Opublikowano wydanie głównej gałęzi nginx 1.27.2, w ramach której kontynuowane jest rozwijanie nowych możliwości. W równolegle wspieranej stabilnej gałęzi 1.26.x wprowadzane są jedynie zmiany związane z usuwaniem poważnych błędów i luk w zabezpieczeniach. W przyszłości na bazie głównej gałęzi 1.27.x zostanie utworzona stabilna gałąź 1.28. Kod projektu jest napisany w języku C i jest rozpowszechniany na licencji BSD.
Wśród zmian:
- Przy uruchamianiu i aktualizacji konfiguracji wprowadzono buforowanie certyfikatów SSL, kluczy i CRL (Lista unieważnionych certyfikatów).
- Do modułu stream dodano wsparcie dla weryfikacji unieważnienia certyfikatów klientów za pomocą protokołu OCSP (Protokół statusu certyfikatów online).
- W module stream wprowadzono wsparcie dla techniki weryfikacji unieważnienia certyfikatów OCSP Stapling, która polega na tym, że podczas negocjacji połączenia TLS, zatwierdzona przez centrum certyfikacji odpowiedź OCSP jest przesyłana serwerem, obsługującemu witrynę, bez konieczności bezpośredniego kontaktu z centrum certyfikacji).
- Do modułu ngx_http_proxy_module dodano dyrektywę „proxy_pass_trailers”, zezwalającą na przesyłanie pól nagłówków na końcu odpowiedzi z serwera proxy do klienta.
- W dyrektywie „ssl_client_certificate” zapewniono wsparcie dla certyfikatów z dodatkowymi informacjami.
- Dla weryfikacji klientskich certyfikatów SSL dyrektywa „ssl_client_certificate” nie jest już obowiązkowa.
Źródło: opennet.ru
