nginx 1.23.4 خوشې کړئ د TLSv1.3 سره په ډیفالټ فعال شوی

د نګینکس 1.23.4 اصلي څانګه خپره شوې، په کوم کې چې د نوو ځانګړتیاوو پراختیا دوام لري. د موازي ساتل شوي باثباته څانګه 1.22.x یوازې د جدي بګونو او زیانونو له مینځه وړو پورې اړوند بدلونونه لري. په راتلونکي کې، د اصلي څانګې 1.23.x پر بنسټ، یو باثباته څانګه 1.24 به جوړ شي.

د بدلونونو په منځ کې:

  • په ډیفالټ، د TLSv1.3 پروتوکول فعال شوی.
  • یو خبرداری اوس ښودل کیږي که چیرې د اوریدلو ساکټ لپاره کارول شوي پروتوکولونو تنظیمات له پامه وغورځول شي.
  • کله چې پیرودونکی د "پایپ لاین کولو" حالت کاروي ، اړیکې تړل کیږي پداسې حال کې چې اضافي معلوماتو ته انتظار باسي (نږدې پاتې کیږي).
  • په ngx_http_gzip_static_module ماډل کې د بایټ رینجونو لپاره ملاتړ اضافه شوی.
  • د SSL غلطیو لپاره د ننوتلو کچه "د معلوماتو اوږدوالی ډیر اوږد"، "لږوالی ډیر لنډ"، "خراب میراث نسخه"، "هیڅ شریک لاسلیک الګوریتم نه دی"، "خراب هضم اوږدوالی"، "د ورک شوي سیګالګز" څخه "کریټ" ته بدل شوی. "معلومات" توسیع"، "کوډ شوی اوږدوالی ډیر اوږد"، "خراب اوږدوالی"، "خراب کلیدي تازه معلومات"، "مخلوط لاسي شیک او غیر لاسي ډیټا"، "ccs دمخه ترلاسه شوي"، "د ccs او پای ته رسیدو ترمنځ ډاټا"، "د کڅوړې اوږدوالی ډیر اوږد"، "ډیری د خبرتیا خبرتیاوې"، "ډیر کوچنی ریکارډ" او "د ccs څخه مخکې فین ترلاسه کړ".
  • د اوریدلو لارښود کې د بندر رینجونو عملیات ښه شوي.
  • د غلط ځای بلاک غوره کولو ستونزه کله چې د 255 حروف څخه اوږد مخکینۍ ځای کارول کیږي حل شوی.
  • د ngx_http_autoindex_module او ngx_http_dav_module ماډلونه، او همدارنګه د لارښوونې شاملول، اوس د وینډوز پلیټ فارم کې د فایل نومونو کې د غیر ASCII حروف ملاتړ کوي.
  • د HTTP/2 کارولو په وخت کې د ساکټ لیک حل شوی او د 400 غلطیو ریډائریټ کولو لپاره د error_page لارښود.

سرچینه: opennet.ru

Add a comment