рдкрд░рд┐рдЪрдп рдЧрд░рд╛рдП рдирдпрд╛рдБ рдореБрдЦреНрдп рд╢рд╛рдЦрд╛ рдХреЛ рдкрд╣рд┐рд▓реЛ рд░рд┐рд▓реАрдЬ nginx 1.19, рдЬрд╕ рднрд┐рддреНрд░ рдирдпрд╛рдБ рдХреНрд╖рдорддрд╛рд╣рд░реБ рдХреЛ рд╡рд┐рдХрд╛рд╕ рдЬрд╛рд░реА рд░рд╣рдиреЗрдЫред рд╕рдорд╛рдирд╛рдиреНрддрд░ рд╕рдорд░реНрдерд┐рдд рд╕реНрдерд┐рд░ рд╢рд╛рдЦрд╛ 1.18.x рдХреЗрд╡рд▓ рдЧрдореНрднреАрд░ рддреНрд░реБрдЯрд┐рд╣рд░реВ рд░ рдХрдордЬреЛрд░реАрд╣рд░реВрдХреЛ рдЙрдиреНрдореВрд▓рдирд╕рдБрдЧ рд╕рдореНрдмрдиреНрдзрд┐рдд рдкрд░рд┐рд╡рд░реНрддрдирд╣рд░реВ рдЧрд░рд┐рдиреНрдЫред рдЕрд░реНрдХреЛ рд╡рд░реНрд╖, рдореБрдЦреНрдп рд╢рд╛рдЦрд╛ 1.19.x рдХреЛ рдЖрдзрд╛рд░рдорд╛, рдПрдХ рд╕реНрдерд┐рд░ рд╢рд╛рдЦрд╛ 1.20 рдЧрдарди рд╣реБрдиреЗрдЫред

рдореБрдЦреНрдп рдкрд░рд┐рд╡рд░реНрддрди рдЧрд░реНрдиреБрд╣реЛрд╕реН:

  • OCSP (рдЕрдирд▓рд╛рдЗрди рд╕рд░реНрдЯрд┐рдлрд┐рдХреЗрдЯ рд╕реНрдЯреЗрдЯрд╕ рдкреНрд░реЛрдЯреЛрдХрд▓) рдкреНрд░реЛрдЯреЛрдХрд▓рдорд╛ рдЖрдзрд╛рд░рд┐рдд рдмрд╛рд╣реНрдп рд╕реЗрд╡рд╛рд╣рд░реВ рдкреНрд░рдпреЛрдЧ рдЧрд░реЗрд░ рдЧреНрд░рд╛рд╣рдХ рдкреНрд░рдорд╛рдгрдкрддреНрд░рд╣рд░реВ рдкреНрд░рдорд╛рдгрд┐рдд рдЧрд░реНрдиреЗ рдХреНрд╖рдорддрд╛ рдердкрд┐рдпреЛред рдЬрд╛рдБрдЪ рд╕рдХреНрд╖рдо рдЧрд░реНрди рдкреНрд░рд╕реНрддрд╛рд╡рд┐рдд ssl_ocsp рдирд┐рд░реНрджреЗрд╢рди, рдХреНрдпрд╛рд╕ рд╕рд╛рдЗрдЬ рдХрдиреНрдлрд┐рдЧрд░ рдЧрд░реНрди - ssl_ocsp_cache, URL рд▓рд╛рдИ рдкреБрди: рдкрд░рд┐рднрд╛рд╖рд┐рдд рдЧрд░реНрди OCSP рд╣реНрдпрд╛рдиреНрдбрд▓рд░рдкреНрд░рдорд╛рдгрдкрддреНрд░рдорд╛ рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдЧрд░рд┐рдПрдХреЛ рдЫ - ssl_ocsp_responderред
  • "рдмрдиреНрдж рд╕реНрдЯреНрд░рд┐рдордХреЛ рд▓рд╛рдЧрд┐ рдЕрдкрд╕реНрдЯреНрд░реАрдо рдкрдард╛рдЗрдПрдХреЛ рдлреНрд░реЗрдо" рддреНрд░реБрдЯрд┐рд▓рд╛рдИ рд╕рдорд╛рдзрд╛рди рдЧрд░рд┐рдпреЛ рдЬреБрди gRPC рдмреНрдпрд╛рдХрдПрдиреНрдбрд╣рд░реВрдХреЛ рд╕рдЮреНрдЪрд╛рд▓рдирдХреЛ рдХреНрд░рдордорд╛ рджреЗрдЦрд╛ рдкрд░реНтАНрдпреЛ, рдЬреБрди рдмрдиреНрдж рд╕реНрдЯреНрд░рд┐рдордорд╛ рдлреНрд░реЗрдорд╣рд░реВ рдкрдард╛рдЙрдБрджрд╛ рджреЗрдЦрд╛рдЗрдПрдХреЛ рдерд┐рдпреЛред
  • рдЧреИрд░-рдХрд╛рд░реНрдпрдХрд╛рд░реА рд╕рдВрдЧ рдирд┐рд╢реНрдЪрд┐рдд рд╕рдорд╕реНрдпрд╛ OCSP рд╕реНрдЯреНрдпрд╛рдкрд▓рд┐рдВрдЧ, рдпрджрд┐ "рд╕рдорд╛рдзрд╛рдирдХрд░реНрддрд╛" рдирд┐рд░реНрджреЗрд╢рди рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдЧрд░рд┐рдПрдХреЛ рдЫреИрдиред
  • рдЧрд▓рдд рдкреНрд░рд╛рд░рдореНрднрд┐рдХ рдЕрдиреБрдХреНрд░рдордХреЛ рд╕рд╛рде HTTP/2 рдЬрдбрд╛рдирд╣рд░реВ рд▓рдЧрд╣рд░реВрдорд╛ рдкреНрд░рддрд┐рдмрд┐рдореНрдмрд┐рдд рдирднрдПрдХреЛ рд╕рдорд╕реНрдпрд╛ рд╕рдорд╛рдзрд╛рди рдЧрд░рд┐рдпреЛ (рднреВрдорд┐рдХрд╛рдорд╛).

рд╕реНрд░реЛрдд: opennet.ru

рдПрдХ рдЯрд┐рдкреНрдкрдгреА рдердкреНрди