È disponibile il rilascio del server HTTP Apache 2.4.63, che include 24 modifiche, tra cui:
- Rimosso il modulo sperimentale mod_tls, costruito su rustls. Questo modulo ora evolve separatamente. La motivazione alla base della rimozione è il API instabile di rustls e la non corrispondenza tra i cicli di sviluppo di rustls e Apache httpd.
- Aggiornato il modulo mod_md, utilizzato per automatizzare l'ottenimento e la gestione dei certificati utilizzando il protocollo ACME (Automatic Certificate Management Environment). Risolti problemi con l'aggiornamento dei certificati. Migliorata la segnalazione degli errori durante la verifica. dominiAumentato il timeout della verifica.
- Nel mod_authnz_ldap è stata aggiunta l'opzione ldap-search, che consente di eseguire l'autorizzazione in base a espressioni arbitrarie, non limitate al nome utente.
- In mod_lua è stata consentita la scrittura nel parametro r.ap_auth_type.
- In mod_ssl è stata ripristinata la possibilità di leggere le chiavi PKCS#11 utilizzando un motore crittografico senza un valore di «SSLCryptoDevice» configurato.
- Nel gestore del protocollo HTTP è stata interrotta la supporto per l'intestazione Request-Range (non confondere con l'intestazione Range), inviata dai browser Netscape Navigator 2-3 e MSIE 3.
Fonte: opennet.ru
