Tukuna e te tukunga tuatahi o te peka matua hou nginx 1.19, в рамках которой будет продолжено развитие новых возможностей. В параллельно поддерживаемой стабильной peka 1.18.x Ko nga huringa anake e pa ana ki te whakakore i nga hapa nui me nga whakaraeraetanga ka mahia. I te tau e whai ake nei, i runga i te peka matua 1.19.x, ka hangaia he peka pumau 1.20.
Добавлена возможность поверки клиентских сертификатов с привлечением внешних служб на базе протокола OCSP (Online Certificate Status Protocol). Для включения проверки whakaarohia директива ssl_ocsp, для настройки размера кэша — ssl_ocsp_cache, для переопределения URL OCSP-обработчика, указанного в сертификате — ssl_ocsp_responder.
Исправлена возникающая в процессе работы бэкендов gRPC ошибка «upstream sent frame for closed stream», выводимая при отправке кадров в закрытый поток.
Устранена проблема с нефункционирующим OCSP whakahiato ana, если не указана директива «resolver».
Решена недоработка, из-за которой в логах не отражались соединения HTTP/2 с некорректной начальной последовательностью (mua).