nginx 1.16.0 emissio

Post annum evolutionis provisum novus ramus stabilis summus perficientur HTTP servitor et multiprotocol procurator " nginx 1.16.0qui mutationes congestas in summam 1.15.x. In futuro, omnes mutationes in ramo stabili 1.16 ad eliminationem gravium errorum et passitudinum referentur. Ramus principalis nginx 1.17 mox formabitur, intra quem novarum notarum progressio perget. Pro usoribus ordinariis qui munus non habent ut convenientiae cum modulis tertii partis; commendatae ramo principali utere, ex quo emissiones producti commercialis Nginx Plus singulis tribus mensibus formantur.

Meliora meliora addita sunt in evolutione rami fluminis 1.15.x:

  • Addidit facultatem utendi variabiles in 'praescriptionesssl_certificate' et 'ssl_certificate_keyquae adhiberi possunt ad testimonium dynamice onus;
  • Facultatem ad SSL libellorum et claves secretas ex variabilium variabilium sine intermediis fasciculis onerandi addidit;
  • In scandalum "stabat super aquas fluminisΒ»temere", quorum ope potes onus conparare cum delectu temere servientis ad nexum promovendum instituere;
  • In modulus ngx_stream_ssl_preread variabilis implemented $ssl_preread_protocol,
    quae significat summam versionem SSL/TLS protocolli quod clientem sustinet. A variabilis concedit configurationes creare ad accessum utens variis protocollis cum et sine SSL per unum portum retis, cum negotiatio procurans utens modulorum http et amnis. Exempli gratia, accessum ordinare per SSH et HTTPS per unum portum, portum 443 transmittere potest per defaltam ad SSH, sed, si versio SSL definitur, ad HTTPS transmittat.

  • Nova variabilis moduli adverso addita est "$ upstream_bytes_sent", qui numerum bytes translatum in coetum server ostendit;
  • Ad modulus flumine intra unum sessionem, facultas processus plures advenientis UDP datagrams e cliente adiecta est;
  • directivum "proxy_requests", numerum datagrams acceptorum ex cliente designat, quo perveniens ligatio inter clientem et sessionem UDP existentem tollitur. Post determinatum numerum datagrammatum, proxime ab eodem cliente recepta sessio nova incipit;
  • Audire directivum nunc facultatem specificare iugis portus;
  • Addidit directivum "ssl_early_dataΒ»Ad enable modus 0-RTT cum utendo TLSv1.3, quod permittit ut antea nexum parametrorum TLS tractatum servare et numerum RTTs ad 2 reducere, cum nexum antea constitutum resumpsissent;
  • Novae praescriptiones additae sunt ad configurandas conservativas pro extrahendis iunctis (efficiendi vel inactivare optionem SO_KEEPALIVE pro basibus);

  • In directivum "limit_req " novum modulum "mora" addidit, qui terminum ponit post quem petitiones redundantes tardantur;
  • Novae normae "keepalive_timeout" et "keepalive_requestae" additae sunt ad scandalum "fluminis" ut limites positi pro conservando;
  • Deprecatio directiva "ssl" deprecata est, substituta per "ssl" parametrum in "audito" directivo. Absentis testimoniales SSL nunc in scaena probationis configurationis deteguntur cum "auscultare" directivum cum "ssl" parametro in uncinis;
  • Cum per directivam reset_timedout_connexionem adhibito, nexus nunc clauduntur cum codice 444 cum timeout exspirat;
  • Errores SSL "http rogatio", "https procuratorium petitio", "protocollum" et "versio preme" nunc monstrantur in tabula cum gradu "info" pro "crit";
  • Subsidia ad capita addita methodi in Windows systemata cum Fenestra Vista et postea utens;
  • Facultatem utendi TLSv1.3 cum bibliotheca BoringSSL aedificans, non solum OpenSSL.

Source: opennet.ru