Wydano wersję serwera HTTP Apache 2.4.63.
Najważniejsze zmiany:
- mod_ssl: Wprowadzono ulepszenia w obsłudze błędów podczas inicjalizacji OpenSSL. Teraz serwer poprawnie kończy uruchamianie, jeśli inicjalizacja OpenSSL nie powiodła się. To ważne dla zapewnienia niezawodności uruchamiania serwera.
- mod_md (aktualizacje): Wprowadzono zmiany w obsłudze certyfikatów ACME:
- Zwiększono czasy oczekiwania na weryfikację domen serwerem ACME z 30 sekund do 5 minut.
- Naprawiono problem z uzyskiwaniem certyfikatów podczas aktualizacji ACME, co teraz nie wymaga nagłówka 'Location:', co poprawia zgodność z innymi CA oprócz Let’s Encrypt.
- Wprowadzono ulepszenia, które pozwalają na bardziej efektywne zarządzanie certyfikatami w przypadku błędów oraz ich aktywację w sytuacjach niepowodzenia.
- mod_proxy: Teraz obsługiwane są parametry dla ProxyPassMatch, w tym podstawianie w nazwie hosta i porcie. To ważne dla bardziej elastycznej konfiguracji proxy.serwerów.
- mod_authnz_ldap: Dodano opcję ldap-search, która pozwala na autoryzację na podstawie dowolnych wyrażeń LDAP bez użycia nazwy użytkownika. To rozszerza możliwości konfigurowania autoryzacji.
- mod_rewrite: Ulepszono zasady obsługi znaków zapytania i dodano ochronę przed błędem UnsafeAllow3F. To ważna zmiana dla poprawnego działania przepisanych adresów URL, szczególnie w przypadku skomplikowanych konfiguracji.
- mod_proxy_balancer: Naprawiono obsługę parametru stickysession w konfiguracji balancera. To ważne dla prawidłowej obsługi sesji przy użyciu równoważenia obciążenia.
- mod_lua: Teraz pole r.ap_auth_type jest dostępne do zapisania. To otwiera nowe możliwości konfiguracji i korzystania z autoryzacji w Apache za pośrednictwem Lua.
- mod_tls: Eksperymentalny moduł został usunięty i teraz jest dostępny osobno. To może wpłynąć na tych, którzy używali go do pracy z TLS za pomocą Rust.
Źródło: linux.org.ru
