ĂshtĂ« paraqitur versioni i serverit HTTP me performancĂ« tĂ« lartĂ« dhe proxy-it tĂ« shumĂ«protokollit Angie 1.8.0, i renditur nga Nginx nga njĂ« grup ish-zhvilluesish tĂ« projektit, tĂ« cilĂ«t u larguan nga kompania F5 Network. Kodet burimore tĂ« Angie janĂ« nĂ« dispozitĂ« sipas licencĂ«s BSD. Projekti ka marrĂ« certifikata pajtueshmĂ«rie me sistemet operative ruse Red OS, Astra Linux Special Edition, Rosa Chrome Server, Alt dhe versionet FSTEK tĂ« Alt.
Zhvillimi i projektit përkrahët nga kompania "Web-server", e formuar në vjeshtën e vitit 2022 dhe e financuar me një investim prej 1 milion dollarësh. Mes bashkëpronarëve të kompanisë Web-server janë: Valentin Bartenyev (lideri i ekipit që zhvilloi produktin Nginx Unit), Ivan Poluyanov (ish-kreu i zhvilluesve frontend të Rambler dhe Mail.Ru), Oleg Mamontov (kryetari i ekipit të mbështetjes teknike në NGINX Inc) dhe Ruslan Yermilov (ru@FreeBSD.org).
Ndryshimet në Angie 1.8.0:
- JanĂ« zgjeruar mundĂ«sitĂ« e modulit http_acme, i cili Ă«shtĂ« i dedikuar pĂ«r automatizimin e marrjes dhe pĂ«rditĂ«simit tĂ« certifikatave nga autoriteti i certifikimit Letâs Encrypt, duke pĂ«rdorur protokollin ACME (Automatic Certificate Management Environment):
- Shtuar mbështetje për metodën DNS-01 të verifikimit, e nevojshme për marrjen e certifikatave me maska që mbulojnë një grup nën-domenesh (p.sh., *.example.com).
- Shtuar direktiva 'acme_hook', e cila mund të konfigurohet për të thirrur aplikacione të jashtme me menaxherë të procesit të konfirmimit të pronësisë së domenit. Menaxherët të tillë mund të përdoren për integrimin me shërbime të jashtme dhe ofrues të DNS.
- Për të thjeshtuar diagnostikimin, është shtuar informacion shtesë në log, si arsyeja e përditësimit të certifikatës, lista e plotë domenëve, identifikuesi i llogarisë së klientit, informacion mbi mosaktivitetin dhe domenin e verifikuar.
- NĂ« direktivĂ«n 'acme_client' Ă«shtĂ« shtuar parametri 'account_key' pĂ«r ripĂ«rdorimin e çelĂ«sit ekzistues pĂ«r ACME, nĂ« vend tĂ« gjenerimit automatik tĂ« njĂ« çelĂ«si tĂ« ri. server ĂshtĂ« realizuar mundĂ«sia pĂ«r tĂ« treguar variabla nĂ« direktivĂ«n 'status_zone', e cila pĂ«rdoret nĂ« modulet stream dhe http. Variablat mund tĂ« pĂ«rdoren pĂ«r regjistrimin dinamik tĂ« statistikave nĂ« lidhje me hostet virtualĂ« tĂ« veçantĂ«, tĂ« caktuar nĂ« njĂ« bllok 'location' ose 'server'. server { listen 80; server_name *.example.com; status_zone $host zone=host_zone:10; location / { proxy_pass http://example.com; } }
- Në modulimin gzip është siguruar pajtueshmëria me bibliotekën zlib-ng 2.2 dhe versionet më të reja.
- Nga projekti freenginx është transferuar implementimi i direktivës max_headers, e cila kufizon numrin maksimal të header-ave HTTP në kërkesë, gjë e cila mund të jetë e dobishme për mbrojtjen nga sulmet DoS.
- Janë shtuar direktivat http3_max_table_capacity dhe proxy_http3_max_table_capacity për të kufizuar madhësinë e tabelës së përdorur për kompresimin e header-ave në HTTP/3.
- Shtuar mbĂ«shtetje pĂ«r ndĂ«rkompilimin â ndĂ«rtimi tani mund tĂ« kryhet pa nevojĂ«n pĂ«r tĂ« ekzekutuar skriptet autotest nĂ« platformĂ«n e destinacionit.
- Nga freenginx Ă«shtĂ« transferuar ndryshimi qĂ« zgjidh problemin me gabimet e dĂ«rgimit tĂ« pĂ«rgjigjeve gjatĂ« shuarjes sĂ« butĂ« tĂ« proceseve menaxhuese (gracefully shutdown) â lidhjet keep-alive tani mbyllen vetĂ«m pas skadimit tĂ« kohĂ«s e cila pĂ«rcaktohet nĂ« direktivĂ«n lingering_timeout.
- Për marrjen e vlerave aktuale kur përdoren hostet virtualë, në modulimin stream është çaktivizuar caching-u i variablave $ssl_server_name, $ssl_server_cert_type, $ssl_preread_protocol dhe $ssl_preread_server_name.
- Nga repository-i i projektit nginx janë transferuar ndryshimet e propozuara në versionin nginx 1.27.3.
- Janë transferuar ndryshimet e propozuara nga versioni nginx 1.27.3 nga repository e projektit nginx.
Burimi: opennet.ru
