Opublikowano wydanie głównej gałęzi nginx 1.29.2, w której kontynuowane jest rozwijanie nowych możliwości. W równolegle wspieranej stabilnej gałęzi 1.28.x wprowadzane są tylko zmiany związane z usuwaniem poważnych błędów i luk w zabezpieczeniach. W przyszłości na podstawie głównej gałęzi 1.29.x powstanie stabilna gałąź 1.30. Kod projektu został napisany w języku C i jest udostępniany na licencji BSD.
W nowym wydaniu:
- Dodano możliwość budowy z biblioteką kryptograficzną AWS-LC, rozwijaną przez firmę Amazon.
- Rozwiązano problem przy pracy dyrektywy „ssl_protocols” z serwerem wirtualnym, różnym od serwera domyślnego. Problem objawiał się przy użyciu OpenSSL 1.1.1 i nowszych wydań.
- Usunięto awarię negocjacji połączenia TLSv1.3 w konfiguracjach z OpenSSL i certyfikatami klientów. Awaria objawiała się przy wznawianiu sesji z inną wartością SNI.
- Naprawiono błąd, który prowadził do zapisywania w logach wiadomości „ignoring stale global SSL error” przy użyciu protokołu QUIC i dyrektywy „ssl_reject_handshake”.
- Usunięto problem przy przetwarzaniu wartości czasowych w zwracanym przez backend nagłówku HTTP „Cache-Control”.
- Ułatwiono użycie kodowania xtext w poleceniu XCLIENT.
- Usunięto problem z buforowaniem certyfikatów TLS podczas rekonfiguracji.
Dodatkowo warto wspomnieć o publikacji wydania projektu FreeNginx 1.29.2, rozwijającego fork Nginx. Rozwój forka prowadzi Maksym Dunin, jeden z kluczowych deweloperów Nginx. FreeNginx jest pozycjonowany jako projekt non-profit, zapewniający rozwój bazy kodu Nginx bez korporacyjnego wpływu. Kod FreeNginx nadal jest dostarczany na licencji BSD. Wśród zmian w FreeNginx 1.29.2 wyróżnia się dodanie wsparcia dla rozszerzenia TLS ECH (Encrypted Client Hello).
Źródło: opennet.ru
