Nginx 1.19.0-release

Geïntroduceerd eerste release van de nieuwe master branch nginx 1.19, waarbinnen de ontwikkeling van nieuwe capaciteiten zal doorgaan. Parallel ondersteund stabiel tak 1.18.x Er worden alleen wijzigingen aangebracht die verband houden met het elimineren van ernstige fouten en kwetsbaarheden. Volgend jaar zal op basis van de hoofdtak 1.19.x een stabiele tak 1.20 worden gevormd.

De belangrijkste veranderingen:

  • De mogelijkheid toegevoegd om clientcertificaten te verifiëren met behulp van externe services op basis van het OCSP-protocol (Online Certificate Status Protocol). Om controle in te schakelen voorgesteld ssl_ocsp richtlijn, om de cachegrootte te configureren - ssl_ocsp_cache, om de URL opnieuw te definiëren OCSP-handlergespecificeerd in het certificaat - ssl_ocsp_responder.
  • De fout ‘Upstream verzonden frame voor gesloten stream’ opgelost die optrad tijdens de werking van gRPC-backends, die werd weergegeven bij het verzenden van frames naar een gesloten stream.
  • Probleem opgelost waardoor het niet functioneerde OCSP-nieten, als de richtlijn "resolver" niet is opgegeven.
  • Er is een probleem opgelost waarbij HTTP/2-verbindingen met een onjuiste initiële volgorde niet in de logboeken werden weergegeven (voorwoord).

Bron: opennet.ru

Voeg een reactie