Wydanie nginx 1.19.0

Przedstawiony pierwsza wersja nowej gałęzi głównej nginx 1.19, w ramach której kontynuowany będzie rozwój nowych możliwości. W równolegle wspieranej wersji stabilnej gałęzi 1.18.x wprowadzane są tylko zmiany związane z eliminacją poważnych błędów i luk bezpieczeństwa. W przyszłym roku na podstawie głównej gałęzi 1.19.x powstanie stabilna gałąź 1.20.

Podstawowe zmiany:

  • Dodano możliwość weryfikacji certyfikatów klienta z wykorzystaniem zewnętrznych usług na bazie protokołu OCSP (Online Certificate Status Protocol). Aby włączyć weryfikację zaproponowana dyrektywa ssl_ocsp, do skonfigurowania rozmiaru pamięci podręcznej — ssl_ocsp_cache, do nadpisania URL reaktora OCSP, wskazanego w certyfikacie — ssl_ocsp_responder.
  • Naprawiono błąd „upstream sent frame for closed stream” występujący podczas pracy backendów gRPC, wyświetlany podczas wysyłania ramek do zamkniętego strumienia.
  • Rozwiązano problem z nieprawidłowo działającym OCSP stapling, jeśli dyrektywa „resolver” nie została podana.
  • Rozwiązano niedociągnięcie, przez które w logach nie były rejestrowane połączenia HTTP/2 z nieprawidłową początkową sekwencją (preface).

Źródło: opennet.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster