primo rilascio del nuovo ramo principale , che porterà avanti lo sviluppo di nuove funzionalità. Nella versione stabile supportata parallelamente, vengono apportate solo modifiche per risolvere gravi bug e vulnerabilità. L'anno prossimo, sulla base della versione principale 1.19.x, sarà formata una versione stabile 1.20.
Principali :
- È stata aggiunta la possibilità di verificare i certificati dei client utilizzando servizi esterni basati sul protocollo OCSP (Online Certificate Status Protocol). Per abilitare la verifica, utilizzare la direttiva ssl_ocsp, per configurare le dimensioni della cache — ssl_ocsp_cache, per sovrascrivere l'URL , specificato nel certificato — ssl_ocsp_responder.
- È stato risolto l'errore "upstream sent frame for closed stream" che si verificava durante l'invio di frame a un flusso chiuso nei backend gRPC.
- È stato corretto un problema con il non funzionamento , se non è stata specificata la direttiva "resolver".
- È stata risolta una lacuna che impediva la registrazione delle connessioni HTTP/2 con una sequenza iniziale non corretta ().
Fonte: opennet.ru
