Az nginx 1.23.4 kiadása alapértelmezés szerint engedélyezve van a TLSv1.3-mal

Megalakult a fő ág nginx 1.23.4 kiadása, amelyen belül folytatódik az új funkciók fejlesztése. A párhuzamosan karbantartott 1.22.x stabil ágban csak a súlyos hibák és sebezhetőségek kiküszöbölésével kapcsolatos változtatások történnek. A jövőben az 1.23.x főág alapján egy stabil 1.24-os ág alakul ki.

A változások között:

  • Alapértelmezés szerint a TLSv1.3 protokoll engedélyezve van.
  • Figyelmeztetés jelenik meg, ha a hallgatási sockethez használt protokollok beállításai felülírásra kerülnek.
  • Amikor a kliens a „csővezeték” módot használja, a kapcsolatok lezárásra kerülnek, miközben további adatokra várnak (elhúzódó bezárás).
  • Támogatás hozzáadva a bájttartományokhoz az ngx_http_gzip_static_module modulban.
  • A „túl hosszú adathossz”, „túl rövid hossz”, „rossz régebbi verzió”, „nincs megosztott aláírási algoritmus”, „rossz kivonat hossza”, „hiányzó jelek” naplózási szintje „crit”-ről „crit” értékre változott. „info” kiterjesztés”, „túl hosszú a titkosított hossz”, „rossz hosszúság”, „hibás kulcsfrissítés”, „vegyes kézfogási és nem kézfogási adatok”, „ccs korán érkezett”, „adatok a ccs és kész között”, „csomag hossza” túl hosszú”, „túl sok figyelmeztető jelzés”, „túl kicsi a felvétel” és „egy uszony a ccs előtt”.
  • Javult a figyelési direktívában a porttartományok működése.
  • A 255 karakternél hosszabb előtag hely használata esetén a rossz helyblokk kiválasztásával kapcsolatos probléma megoldódott.
  • Az ngx_http_autoindex_module és ngx_http_dav_module modulok, valamint az include direktíva mostantól támogatja a nem ASCII karaktereket a fájlnevekben a Windows platformon.
  • Kijavítottuk a socket-szivárgást a HTTP/2 és az error_page direktíva használatakor a 400-as hibák átirányítására.

Forrás: opennet.ru

Hozzászólás