È stato rilasciato il nuovo aggiornamento della versione principale nginx 1.27.2, che continua a sviluppare nuove funzionalità. Nella versione stabile parallelamente supportata 1.26.x vengono apportate soltanto modifiche correlate alla risoluzione di gravi errori e vulnerabilità. In seguito, sulla base della versione principale 1.27.x, sarà formata la versione stabile 1.28. Il codice del progetto è scritto in C e distribuito con licenza BSD.
Tra le novità:
- Durante l'avvio e l'aggiornamento della configurazione è stato implementato il caching certificati SSL, delle chiavi e della CRL (Certificate Revocation List).
- Nel modulo stream è stata aggiunta la supporto per la verifica della revoca dei certificati dei clienti utilizzando il protocollo OCSP (Online Certificate Status Protocol).
- Nel modulo stream è stata implementata la supporto per la tecnica di verifica della revoca dei certificati OCSP Stapling, che consiste nel fatto che, durante la negoziazione della connessione TLS, la risposta OCSP firmata dall'autorità di certificazione viene inviata server, al server che gestisce il sito, senza la necessità di una richiesta diretta all'autorità di certificazione).
- Nel modulo ngx_http_proxy_module è stata aggiunta la direttiva «proxy_pass_trailers», che consente la trasmissione dei campi di intestazione alla fine della risposta dal server proxy al client.
- Nella direttiva «ssl_client_certificate» è stata introdotta la supporto per certificati con informazioni aggiuntive.
- Per la verifica dei certificati SSL client, la direttiva «ssl_client_certificate» non è più obbligatoria.
Fonte: opennet.ru
