nginx 1.23.4 کو TLSv1.3 کے ساتھ بطور ڈیفالٹ فعال کریں

مین برانچ nginx 1.23.4 کی ریلیز تشکیل دی گئی ہے، جس کے اندر نئی خصوصیات کی ترقی جاری ہے۔ 1.22.x مستحکم برانچ میں، جو متوازی طور پر برقرار ہے، صرف سنگین کیڑوں اور کمزوریوں کے خاتمے سے متعلق تبدیلیاں کی جاتی ہیں۔ مستقبل میں، مرکزی شاخ 1.23.x کی بنیاد پر، ایک مستحکم شاخ 1.24 تشکیل دی جائے گی۔

تبدیلیوں کے درمیان:

  • پہلے سے طے شدہ طور پر، TLSv1.3 پروٹوکول فعال ہے۔
  • اگر سننے والے ساکٹ کے لیے استعمال کیے جانے والے پروٹوکولز کی سیٹنگز کو اوور رائیڈ کیا جاتا ہے تو ایک وارننگ اب ظاہر ہوتی ہے۔
  • جب کلائنٹ "پائپ لائننگ" موڈ استعمال کرتا ہے، تو اضافی ڈیٹا کے انتظار میں کنکشن بند ہو جاتے ہیں (دیکھتے ہی بند ہونے)۔
  • ngx_http_gzip_static_module ماڈیول میں بائٹ رینجز کے لیے معاونت شامل کی گئی۔
  • SSL کی غلطیوں کے لیے لاگنگ لیول "ڈیٹا کی لمبائی بہت لمبی ہے"، "لمبائی بہت چھوٹی"، "خراب میراثی ورژن"، "کوئی مشترکہ دستخطی الگورتھم نہیں"، "خراب ڈائجسٹ کی لمبائی"، "گمشدہ سیگلگس" کو "کریٹ" سے تبدیل کر دیا گیا ہے۔ "معلومات" ایکسٹینشن"، "انکرپٹڈ لمبائی بہت لمبی"، "خراب لمبائی"، "خراب کلیدی اپ ڈیٹ"، "مکسڈ ہینڈ شیک اور نان ہینڈ شیک ڈیٹا"، "سی سی ایس جلد موصول ہوا"، "ڈیٹا ccs اور ختم کے درمیان"، "پیکٹ کی لمبائی" بہت لمبا"، "بہت زیادہ انتباہی انتباہات"، "ریکارڈ بہت چھوٹا" اور "سی سی ایس سے پہلے ایک فن حاصل ہوا"۔
  • سننے کی ہدایت میں پورٹ رینجز کے آپریشن کو بہتر بنایا گیا ہے۔
  • 255 حروف سے زیادہ طویل سابقہ ​​مقام استعمال کرتے وقت غلط لوکیشن بلاک کو منتخب کرنے کا مسئلہ حل ہو گیا ہے۔
  • ngx_http_autoindex_module اور ngx_http_dav_module ماڈیولز کے ساتھ ساتھ شامل ڈائریکٹیو، اب ونڈوز پلیٹ فارم پر فائل کے ناموں میں غیر ASCII حروف کو سپورٹ کرتے ہیں۔
  • HTTP/2 اور 400 غلطیوں کو ری ڈائریکٹ کرنے کے لیے error_page ڈائریکٹو کا استعمال کرتے وقت ساکٹ لیک کو ٹھیک کیا۔

ماخذ: opennet.ru

نیا تبصرہ شامل کریں