È stata rilasciata la versione del server HTTP Apache 2.4.63.
Le modifiche più importanti:
- mod_ssl: Sono stati apportati miglioramenti nella gestione degli errori durante l'inizializzazione di OpenSSL. Ora il server completa correttamente l'avvio se l'inizializzazione di OpenSSL fallisce. Questo è fondamentale per garantire l'affidabilità dell'avvio del server.
- mod_md (aggiornamenti): Sono state apportate modifiche nella gestione dei certificati ACME:
- I timeout per il controllo dei domini ACME sono stati estesi da 30 secondi a 5 minuti. server È stato risolto un problema nella richiesta dei certificati durante l'aggiornamento ACME, che ora non richiede più l'intestazione 'Location:', migliorando così la compatibilità con altri CA oltre a Let’s Encrypt.
- Sono stati introdotti miglioramenti che consentono di gestire i certificati in modo più efficiente in caso di errori e di attivarli in caso di guasti.
- mod_proxy:
- Ora sono supportati i parametri per ProxyPassMatch, inclusa la sostituzione nel nome host e nella porta. Questo è importante per una configurazione più flessibile del proxy. mod_authnz_ldap:server.
- È stata aggiunta l'opzione ldap-search, che consente di eseguire l'autenticazione basata su espressioni LDAP arbitrarie senza l'uso di nome utente. Questo amplia le possibilità di configurazione dell'autenticazione. mod_rewrite:
- mod_rewrite: Sono state migliorate le regole per la gestione dei punti interrogativi e aggiunta una protezione contro l'errore UnsafeAllow3F. Questo è un cambiamento significativo per il corretto funzionamento degli URL riscritti, specialmente in configurazioni complesse.
- mod_proxy_balancer: È stata corretta la gestione del parametro stickysession nella configurazione del bilanciatore. Questo è importante per un corretto funzionamento delle sessioni quando si utilizza il bilanciamento del carico.
- mod_lua: Il campo r.ap_auth_type è ora scrivibile. Questo apre nuove opportunità per la configurazione e il lavoro con l'autenticazione in Apache attraverso Lua.
- mod_tls: Il modulo sperimentale è stato rimosso ed è ora disponibile separatamente. Questo potrebbe influenzare gli utenti che lo hanno utilizzato per lavorare con TLS tramite Rust.
Fonte: linux.org.ru
