È stata pubblicata la versione principale di nginx 1.27.2, nell'ambito della quale continua lo sviluppo di nuove funzionalità. Nella stabile versione supportata 1.26.x vengono apportate solo modifiche relative alla correzione di gravi errori e vulnerabilità. In futuro, sulla base della versione principale 1.27.x verrà formata la versione stabile 1.28. Il codice del progetto è scritto in linguaggio C ed è distribuito con licenza BSD.
Tra le modifiche:
- Durante l'avvio e l'aggiornamento della configurazione è stata implementata la memorizzazione nella cache dei certificati SSL, delle chiavi e della CRL (Certificate Revocation List).
- Nel modulo stream è stato aggiunto il supporto per il controllo della revoca dei certificati dei client, utilizzando il protocollo OCSP (Online Certificate Status Protocol).
- Nel modulo stream è stato implementato il supporto per la tecnica di verifica della revoca dei certificati OCSP Stapling, che consiste nel fatto che, durante la negoziazione di una connessione TLS, la risposta OCSP firmata da un'autorità di certificazione viene trasmessa server, dal server che gestisce il sito, senza necessità di contattare direttamente l'autorità di certificazione).
- Nel modulo ngx_http_proxy_module è stata aggiunta la direttiva «proxy_pass_trailers», che consente di trasmettere i campi dell'intestazione alla fine della risposta dal server proxy al client.
- Nella direttiva «ssl_client_certificate» è stato garantito il supporto per i certificati con informazioni aggiuntive.
- Per la verifica dei certificati SSL dei client, la direttiva «ssl_client_certificate» non è più obbligatoria.
Fonte: opennet.ru
