ĂshtĂ« publikuar versioni i degĂ«s kryesore nginx 1.29.4, ku vazhdon zhvillimi i mundĂ«sive tĂ« reja. NĂ« degĂ«n stabile 1.28.x qĂ« mbĂ«shtetet paralelisht, bĂ«hen vetĂ«m ndryshime tĂ« lidhura me eliminimin e gabimeve serioze dhe dobĂ«sive. NĂ« tĂ« ardhmen, mbi bazĂ«n e degĂ«s kryesore 1.29.x do tĂ« formohet dega stabile 1.30. Kodi i projektit Ă«shtĂ« shkruar nĂ« gjuhĂ«n C dhe shpĂ«rndahet nĂ«n licencĂ«n BSD.
NĂ« versionin e ri:
- Në moduln ngx_http_proxy është shtuar mbështetje për protokollin HTTP/2, që e lejon përdorimin e HTTP/2 kur kontaktohet me backend-et.
- Shto u shtua mbështetje për TLS-zhgjidhjen ECH (Encrypted ClientHello), e cila vazhdon zhvillimin e zgjidhjes ESNI (Encrypted Server Name Indication) dhe përdoret për të enkriptuar informacionin mbi parametrat e seancave TLS, siç është emri i domainit të kërkuar. Diferenca kryesore ndërmjet ECH dhe ESNI është se në ECH në vend të enkriptimit në nivelin e fushave individuale, të gjithë mesazhi TLS ClientHello enkriptohet krejtësisht, duke lejuar parandalimin e rrjedhave përmes fushave që nuk përfshihen nga ESNI, siç është fusha PSK (Pre-Shared Key). Përdorimi i ECH aktivizohet përmes specifikimit në direktivën "ssl_ech_file" të skedarit të konfigurimit ECHConfig në formatin PEM. Mbështetje është e disponueshme me ndihmën e ndërtimeve OpenSSL me ECH.
- Rregullat për kontrollin e hostit dhe portit në tekstin e kërkesës, në titullin "Host" dhe në pseudo-titullin ":authority" janë përshtatur sipas kërkesave të RFC 3986.
- Përcaktimi i një simboli të përkthimit të rreshtit si sekuencë përfundimtare në kërkesat chunked ose në trupin e përgjigjes tani trajtohet si një gabim.
- Korrigjimi i përfundimit të papritur duke përdorur HTTP/3 me bibliotekën OpenSSL 3.5.1+.
- Korrigjimi i përfundimit të papritur të procesit punues kur specifikohen njëkohësisht direktivat try_files dhe proxy_pass me URI.
Burimi: opennet.ru
