nginx 1.19.0 version

Introducerad första utgåvan av ny huvudgren nginx 1.19, inom vilken utvecklingen av nya förmågor kommer att fortsätta. Parallellt stödd stabil gren 1.18.x Endast ändringar relaterade till eliminering av allvarliga fel och sårbarheter görs. Nästa år kommer, utifrån huvudgrenen 1.19.x, en stabil gren 1.20 att bildas.

Den huvudsakliga förändringar:

  • Lade till möjligheten att verifiera klientcertifikat med hjälp av externa tjänster baserade på OCSP-protokollet (Online Certificate Status Protocol). För att aktivera kontroll erbjöd ssl_ocsp-direktivet, för att konfigurera cachestorleken - ssl_ocsp_cache, för att omdefiniera webbadressen OCSP-hanterarespecificerat i certifikatet - ssl_ocsp_responder.
  • Fixade felet "uppströms skickade ram för stängd ström" som inträffade under driften av gRPC-backends, vilket visades när ramar skickades till en stängd ström.
  • Fixat problem med att den inte fungerade OCSP-häftning, om "resolver"-direktivet inte är specificerat.
  • Fixade ett problem där HTTP/2-anslutningar med en felaktig initial sekvens inte återspeglades i loggarna (förord).

Källa: opennet.ru

Lägg en kommentar