nginx 1.19.0 utgivelse

Introdusert første utgivelse av ny hovedgren nginx 1.19, hvor utviklingen av nye kapasiteter vil fortsette. Parallelt støttet stabil gren 1.18.x Kun endringer knyttet til eliminering av alvorlige feil og sårbarheter gjøres. Neste år vil det med utgangspunkt i hovedgrenen 1.19.x dannes en stabil gren 1.20.

Den viktigste endringer:

  • Lagt til muligheten til å verifisere klientsertifikater ved hjelp av eksterne tjenester basert på OCSP-protokollen (Online Certificate Status Protocol). For å aktivere sjekking foreslått ssl_ocsp-direktivet, for å konfigurere cachestørrelsen - ssl_ocsp_cache, for å omdefinere URL-en OCSP-behandlerspesifisert i sertifikatet - ssl_ocsp_responder.
  • Rettet feilen "oppstrøms sendt ramme for lukket strøm" som oppstod under driften av gRPC-backends, som ble vist når rammer ble sendt til en lukket strøm.
  • Rettet problem med ikke-fungerende OCSP-stifting, hvis "resolver"-direktivet ikke er spesifisert.
  • Rettet et problem der HTTP/2-tilkoblinger med feil startsekvens ikke ble reflektert i loggene (Forord).

Kilde: opennet.ru

Legg til en kommentar