Nginx 1.19.0 Verëffentlechung

Agefouert éischt Verëffentlechung vun neien Haaptbranche nginx 1.19, в рамках которой будет продолжено развитие новых возможностей. В параллельно поддерживаемой стабильной branch 1.18.x Nëmmen Ännerungen am Zesummenhang mat der Eliminatioun vu schlëmme Feeler a Schwachstelle ginn gemaach. Nächst Joer, baséiert op der Haaptzweig 1.19.x, gëtt eng stabil Branche 1.20 geformt.

Haaptstrooss änneren:

  • Добавлена возможность поверки клиентских сертификатов с привлечением внешних служб на базе протокола OCSP (Online Certificate Status Protocol). Для включения проверки proposéiert директива ssl_ocsp, для настройки размера кэша — ssl_ocsp_cache, для переопределения URL OCSP-обработчика, указанного в сертификате — ssl_ocsp_responder.
  • Исправлена возникающая в процессе работы бэкендов gRPC ошибка «upstream sent frame for closed stream», выводимая при отправке кадров в закрытый поток.
  • Устранена проблема с нефункционирующим OCSP Klameren, если не указана директива «resolver».
  • Решена недоработка, из-за которой в логах не отражались соединения HTTP/2 с некорректной начальной последовательностью (Virwuert).

Source: opennet.ru

Setzt e Commentaire