nginx 1.19.0 ๋ฆด๋ฆฌ์Šค

๋„์ž… ์ƒˆ๋กœ์šด ๋ฉ”์ธ ๋ธŒ๋žœ์น˜์˜ ์ฒซ ์ถœ์‹œ nginx 1.19, ๊ทธ ์•ˆ์—์„œ ์ƒˆ๋กœ์šด ๊ธฐ๋Šฅ์˜ ๊ฐœ๋ฐœ์ด ๊ณ„์†๋  ๊ฒƒ์ž…๋‹ˆ๋‹ค. ๋ณ‘๋ ฌ๋กœ ์•ˆ์ •์ ์œผ๋กœ ์ง€์›๋จ ๋ธŒ๋žœ์น˜ 1.18.x ์‹ฌ๊ฐํ•œ ์˜ค๋ฅ˜ ๋ฐ ์ทจ์•ฝ์  ์ œ๊ฑฐ์™€ ๊ด€๋ จ๋œ ๋ณ€๊ฒฝ๋งŒ ์ด๋ฃจ์–ด์ง‘๋‹ˆ๋‹ค. ๋‚ด๋…„์—๋Š” ๋ฉ”์ธ๋ธŒ๋žœ์น˜ 1.19.x๋ฅผ ๊ธฐ๋ฐ˜์œผ๋กœ ์•ˆ์ •์ ์ธ ๋ธŒ๋žœ์น˜ 1.20์ด ํ˜•์„ฑ๋  ์˜ˆ์ •์ด๋‹ค.

์ฃผ์š” ๋ณ€๊ฒฝ:

  • OCSP(์˜จ๋ผ์ธ ์ธ์ฆ์„œ ์ƒํƒœ ํ”„๋กœํ† ์ฝœ) ํ”„๋กœํ† ์ฝœ์„ ๊ธฐ๋ฐ˜์œผ๋กœ ์™ธ๋ถ€ ์„œ๋น„์Šค๋ฅผ ์‚ฌ์šฉํ•˜์—ฌ ํด๋ผ์ด์–ธํŠธ ์ธ์ฆ์„œ๋ฅผ ํ™•์ธํ•˜๋Š” ๊ธฐ๋Šฅ์ด ์ถ”๊ฐ€๋˜์—ˆ์Šต๋‹ˆ๋‹ค. ํ™•์ธ์„ ํ™œ์„ฑํ™”ํ•˜๋ ค๋ฉด ์ œ์•ˆ ssl_ocsp ์ง€์‹œ์–ด, ์บ์‹œ ํฌ๊ธฐ ๊ตฌ์„ฑ - ssl_ocsp_cache, URL ์žฌ์ •์˜ OCSP ํ•ธ๋“ค๋Ÿฌ์ธ์ฆ์„œ์— ์ง€์ •๋จ - ssl_ocsp_responder.
  • ๋‹ซํžŒ ์ŠคํŠธ๋ฆผ์œผ๋กœ ํ”„๋ ˆ์ž„์„ ๋ณด๋‚ผ ๋•Œ ํ‘œ์‹œ๋˜๋Š” gRPC ๋ฐฑ์—”๋“œ ์ž‘์—… ์ค‘์— ๋ฐœ์ƒํ•œ "๋‹ซํžŒ ์ŠคํŠธ๋ฆผ์— ๋Œ€ํ•œ ์—…์ŠคํŠธ๋ฆผ ์ „์†ก ํ”„๋ ˆ์ž„" ์˜ค๋ฅ˜๋ฅผ ์ˆ˜์ •ํ–ˆ์Šต๋‹ˆ๋‹ค.
  • ์ž‘๋™ํ•˜์ง€ ์•Š๋Š” ๋ฌธ์ œ๊ฐ€ ํ•ด๊ฒฐ๋˜์—ˆ์Šต๋‹ˆ๋‹ค. OCSP ์Šคํ…Œ์ดํ”Œ ๋ง, "resolver" ์ง€์‹œ๋ฌธ์ด ์ง€์ •๋˜์ง€ ์•Š์€ ๊ฒฝ์šฐ.
  • ์ดˆ๊ธฐ ์ˆœ์„œ๊ฐ€ ์ž˜๋ชป๋œ HTTP/2 ์—ฐ๊ฒฐ์ด ๋กœ๊ทธ์— ๋ฐ˜์˜๋˜์ง€ ์•Š๋Š” ๋ฌธ์ œ๋ฅผ ์ˆ˜์ •ํ–ˆ์Šต๋‹ˆ๋‹ค(๋จธ๋ฆฌ๋ง).

์ถœ์ฒ˜ : opennet.ru

์ฝ”๋ฉ˜ํŠธ๋ฅผ ์ถ”๊ฐ€