Wydanie nginx 1.29.2 oraz forka FreeNginx 1.29.2

Opublikowano wydanie głównej gałęzi nginx 1.29.2, w której kontynuowane jest rozwijanie nowych możliwości. W równolegle wspieranej stabilnej gałęzi 1.28.x wprowadzane są tylko zmiany związane z usuwaniem poważnych błędów i luk w zabezpieczeniach. W przyszłości na podstawie głównej gałęzi 1.29.x powstanie stabilna gałąź 1.30. Kod projektu został napisany w języku C i jest udostępniany na licencji BSD.

W nowym wydaniu:

  • Dodano możliwość budowy z biblioteką kryptograficzną AWS-LC, rozwijaną przez firmę Amazon.
  • Rozwiązano problem przy pracy dyrektywy „ssl_protocols” z serwerem wirtualnym, różnym od serwera domyślnego. Problem objawiał się przy użyciu OpenSSL 1.1.1 i nowszych wydań.
  • Usunięto awarię negocjacji połączenia TLSv1.3 w konfiguracjach z OpenSSL i certyfikatami klientów. Awaria objawiała się przy wznawianiu sesji z inną wartością SNI.
  • Naprawiono błąd, który prowadził do zapisywania w logach wiadomości „ignoring stale global SSL error” przy użyciu protokołu QUIC i dyrektywy „ssl_reject_handshake”.
  • Usunięto problem przy przetwarzaniu wartości czasowych w zwracanym przez backend nagłówku HTTP „Cache-Control”.
  • Ułatwiono użycie kodowania xtext w poleceniu XCLIENT.
  • Usunięto problem z buforowaniem certyfikatów TLS podczas rekonfiguracji.

Dodatkowo warto wspomnieć o publikacji wydania projektu FreeNginx 1.29.2, rozwijającego fork Nginx. Rozwój forka prowadzi Maksym Dunin, jeden z kluczowych deweloperów Nginx. FreeNginx jest pozycjonowany jako projekt non-profit, zapewniający rozwój bazy kodu Nginx bez korporacyjnego wpływu. Kod FreeNginx nadal jest dostarczany na licencji BSD. Wśród zmian w FreeNginx 1.29.2 wyróżnia się dodanie wsparcia dla rozszerzenia TLS ECH (Encrypted Client Hello).

Źródło: opennet.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster