Numri i ri i degës kryesore nginx 1.27.2 është publikuar, në të cilin vazhdon zhvillimi i mundësive të reja. Në degën e stabilizuar 1.26.x, e cila mbështetet paralelisht, bëhen vetëm ndryshime që lidhen me korrigjimin e defekteve serioze dhe vulnerabiliteteve. Në të ardhmen, një degë stabile 1.28 do të formohet mbi bazën e degës kryesore 1.27.x. Kodi i projektit është shkruar në gjuhën C dhe shpërndahet nën një licencë BSD.
Ndër ndryshimet:
- Gjatë nisjes dhe përditësimit të konfigurimeve është realizuar ruajtja në cache. certifikatat SSL, çelësat dhe CRL (Certificate Revocation List).
- Në modulit stream është shtuar mbështetje për kontrollin e revokimit të certifikatave të klientëve, duke përdorur protokollin OCSP (Online Certificate Status Protocol).
- Në modul ka për tu realizuar mbështetje për teknikën e kontrolleve të rikthimit të certifikatave OCSP Stapling, e cila konsiston në faktin se, në momentin e negociatës së TLS, përgjigjja OCSP e vulosur nga autoriteti i certifikimit transmetohet server, që shërben për uebfaqen, pa pasur nevojë për të bërë një kërkesë të drejtpërdrejtë ndaj autoritetit të certifikimit).
- Në modulit ngx_http_proxy_module është shtuar direktiva "proxy_pass_trailers", e cila lejon kalimin e fushave të titujve në fund të përgjigjes nga serveri i proxy në klient.
- Në direktivën "ssl_client_certificate" është garantuar mbështetje për certifikatat me informacion shtesë.
- Për verifikimin e certifikatave SSL të klientëve, direktiva "ssl_client_certificate" tani nuk është e detyrueshme.
Burimi: opennet.ru
