nginx 1.27.2-ի լույս տեսնելը

nginx 1.27.2-ի հիմնական ճյուղի թողարկումը հայտարարվել է, որի շրջանակներում շարունակվում է նոր հնարավորությունների զարգացումը: Մայր կայուն ճյուղում 1.26.x կատարվում են միայն լուրջ սխալների և խոցելիությունների վերացման հետ կապված փոփոխություններ: Ապագայում 1.27.x հիմնական ճյուղի հիման վրա ձևավորվելու է կայուն 1.28 ճյուղը: 项目代码,编写了C语言, 的BSD许可证发布.

Փոփոխությունների շարքում՝

  • Կոնֆիգուրացիայի գործարկման և թարմացման ընթացակարգում իրականացվել է կոշտացում SSL-վերհանմանայնպես ինչպես նույնիսկ, բանալի և CRL (սերտիֆիկատի չեղարկման ցուցակ):
  • Ստրիմ մոդուլում ավելացվել է հաճախորդների սերտիֆիկատների չեղարկման ստուգման աջակցություն, օգտագործելով OCSP (Onlne Certificate Status Protocol) պրոտոկոլը։
  • Ստրիմ մոդուլում իրականացել է OCSP Stapling տեխնիկայի աջակցությունը, որի հիմքում այն է, որ TLS կապի համաձայնեցման ժամանակ արժեքավորված սերտիֆիկատի կողմից հաստատված OCSP պատասխանն ուղարկվում է սերվերկայքը սպասարկողին, առանց ուղղակի դիմելու տվյալ սերտիֆիկատը հաստատող կենտրոնին։
  • ngx_http_proxy_module մոդուլում ավելացվել է «proxy_pass_trailers» հրահանգը, որը թույլ է տալիս փոխանցել գլուխների դաշտերը պատասխանն ավարտին, պրոքսիի сервերից հաճախորդին:
  • «ssl_client_certificate» հրահանգում ապահովվել է լրացուցիչ տեղեկություններով սերտիֆիկատների աջակցություն:
  • Հաճախորդի SSL սերտիֆիկատների ստուգման համար «ssl_client_certificate» հրահանգը այժմ ամրագրելու պարտադիր չէ:

Ընտանիք: opennet.ru

Գնել հուսալի հյուրընկալում DDoS պաշտպանությամբ, VPS VDS սերվերներով 🔥 Գնել հուսալի հյուրընկալում DDoS պաշտպանությամբ, VPS VDS սերվերներով | ProHoster