A fost publicată versiunea principală nginx 1.29.2, continuând dezvoltarea noilor funcționalități. În ramura stabilă 1.28.x, care este întreținută în paralel, sunt efectuate doar modificări legate de corectarea erorilor grave și a vulnerabilităților. În continuare, pe baza ramurii principale 1.29.x va fi formată o ramură stabilă 1.30. Codul proiectului este scris în limbajul C și este distribuit sub licența BSD.
În noua versiune:
- A fost adăugată posibilitatea compilării cu biblioteca criptografică AWS-LC, dezvoltată de compania Amazon.
- A fost rezolvată problema cu funcția «ssl_protocols» în legătură cu serverul virtual, diferit de serverul implicit. Problema s-a manifestat la utilizarea OpenSSL 1.1.1 și versiunilor mai noi.
- A fost eliminată eroarea de negociere a conexiunii TLSv1.3 în configurații cu OpenSSL și certificate client. Eroarea apărea la reluarea sesiunii cu o valoare SNI diferită.
- A fost corectată o eroare care provoca afișarea în log a mesajului „ignoring stale global SSL error” la utilizarea protocolului QUIC și a directivei «ssl_reject_handshake».
- A fost rezolvată problema în procesarea valorilor de timp din antetul HTTP «Cache-Control» returnat de backend.
- S-a îmbunătățit utilizarea codării xtext în comanda XCLIENT.
- A fost rezolvată problema cu caching-ul certificatelor TLS în timpul reconfigurării.
De asemenea, merită menționată publicarea versiunii proiectului FreeNginx 1.29.2, care dezvoltă fork-ul Nginx. Dezvoltarea fork-ului este condusă de Maxim Dunin, unul dintre dezvoltatorii cheie ai Nginx. FreeNginx este poziționat ca un proiect non-profit, asigurând dezvoltarea codului sursă Nginx fără intervenții corporative. Codul FreeNginx continuă să fie distribuit sub licența BSD. Printre schimbările din FreeNginx 1.29.2 se numără adăugarea suportului pentru extensia TLS ECH (Encrypted Client Hello).
Sursa: opennet.ro
