Wersja Nginx 1.19.0

Przesłane przez pierwsze wydanie nowej gałęzi głównej nginx 1.19, w ramach którego kontynuowany będzie rozwój nowych zdolności. Równolegle obsługiwane stabilne oddział 1.18.x Dokonywane są jedynie zmiany związane z eliminacją poważnych błędów i podatności. W przyszłym roku, w oparciu o główną gałąź 1.19.x, powstanie stabilna gałąź 1.20.

Głównym zmiany:

  • Dodano możliwość weryfikacji certyfikatów klienta przy pomocy usług zewnętrznych w oparciu o protokół OCSP (Online Certyfikat Status Protocol). Aby włączyć sprawdzanie zaproponowane dyrektywa ssl_ocsp, aby skonfigurować rozmiar pamięci podręcznej - ssl_ocsp_cache, aby przedefiniować adres URL Obsługa OCSPokreślony w certyfikacie - ssl_ocsp_responder.
  • Naprawiono błąd „wysłana ramka z góry dla strumienia zamkniętego” pojawiający się podczas działania backendów gRPC, który wyświetlał się podczas wysyłania ramek do strumienia zamkniętego.
  • Naprawiono problem z niedziałaniem Zszywanie OCSP, jeśli nie określono dyrektywy „resolver”.
  • Naprawiono problem polegający na tym, że połączenia HTTP/2 z nieprawidłową sekwencją początkową nie były odzwierciedlane w dziennikach (przedmowa).

Źródło: opennet.ru

Dodaj komentarz