Paglabas ng Nginx 1.19.0

Ipinasa ni unang paglabas ng bagong pangunahing sangay nginx 1.19, kung saan magpapatuloy ang pagbuo ng mga bagong kakayahan. Sa parallel suportado matatag sangay 1.18.x Ang mga pagbabago lamang na nauugnay sa pag-aalis ng mga mabibigat na error at kahinaan ang ginagawa. Sa susunod na taon, batay sa pangunahing sangay na 1.19.x, isang matatag na sangay na 1.20 ang mabubuo.

Ang pangunahing pagbabago:

  • Nagdagdag ng kakayahang mag-verify ng mga certificate ng kliyente gamit ang mga panlabas na serbisyo batay sa protocol ng OCSP (Online Certificate Status Protocol). Upang paganahin ang pagsuri iminungkahi ssl_ocsp directive, upang i-configure ang laki ng cache - ssl_ocsp_cache, upang muling tukuyin ang URL Tagapangasiwa ng OCSPtinukoy sa sertipiko - ssl_ocsp_responder.
  • Inayos ang error na "upstream sent frame para sa closed stream" na nangyari sa panahon ng pagpapatakbo ng mga gRPC backend, na ipinakita kapag nagpapadala ng mga frame sa isang closed stream.
  • Inayos ang isyu sa hindi gumagana Stapling ng OCSP, kung ang "resolver" na direktiba ay hindi tinukoy.
  • Inayos ang isang isyu kung saan ang mga koneksyon sa HTTP/2 na may maling paunang pagkakasunud-sunod ay hindi naipakita sa mga log (paunang salita).

Pinagmulan: opennet.ru

Magdagdag ng komento