ĂshtĂ« publikuar lançimi i degĂ«s kryesore nginx 1.27.2, nĂ« kuadĂ«r tĂ« tĂ« cilit vazhdon zhvillimi i funksionaliteteve tĂ« reja. NĂ« degĂ«n stabile tĂ« mbĂ«shtetur 1.26.x, bĂ«hen vetĂ«m ndryshime pĂ«r korrigjimin e gabimeve serioze dhe cenueshmĂ«rive. MĂ« vonĂ«, nĂ« bazĂ« tĂ« degĂ«s kryesore 1.27.x do tĂ« formohet dega stabile 1.28. Kodi i projektit Ă«shtĂ« shkruar nĂ« gjuhĂ«n C dhe shpĂ«rndahet nĂ«n licencĂ«n BSD.
Among the changes:
- Në nisjen dhe përditësimin e konfiguracionit, është implementuar mbajtja në kënd certifikatave SSL, çelësave dhe CRL (Lista e Revokimit të Certifikatës).
- Në modulimin e stream është shtuar mbështetje për verifikimin e revokimit të certifikatave të klientëve, duke përdorur protokollin OCSP (Protokolli i Statusit të Certifikatës në Internet).
- Në modulimin e stream është implementuar mbështetje për teknikat e verifikimit të revokimit të certifikatave OCSP Stapling, ku gjatë pajtimit të lidhjes TLS, përgjigjja e verifikuar nga autoriteti certifikues dërgohet serverin, shërbyesit të faqes, pa nevojën për qasje të drejtpërdrejtë te autoriteti certifikues).
- Në modulimin ngx_http_proxy_module është shtuar drejtimi «proxy_pass_trailers», i cili lejon kalimin e fushave të titujve në fund të përgjigjes nga serveri i proxy te klienti.
- Direktiva «ssl_client_certificate» ofron mbështetje për certifikatat me informacione shtesë.
- Për të verifikuar certifikatat SSL të klientëve, direktiva «ssl_client_certificate» tani nuk është e detyrueshme.
Burimi: opennet.ru
