LINUX.ORG.RU
решено ФорумTalks

Вышел nginx 1.20.0

 


0

1

Сабж. Никто новость не хочет разместить?

Новый релиз получил сразу несколько заметных улучшений:

  • Возможность проверки клиентских сертификатов с привлечением внешних служб на базе протокола OCSP (Online Certificate Status Protocol). Для включения проверки предложена директива “ssl_ocsp”, для настройки размера кэша — “ssl_ocsp_cache”, для переопределения URL OCSP-обработчика, указанного в сертификате, — “ssl_ocsp_responder”.

  • В состав новой версии вошел модуль “ngx_stream_set_module”, позволяющий присвоить значение переменной

  • Разработчики добавили директиву “proxy_cookie_flags” для указания флагов для Cookie в проксируемых соединениях.

  • Добавлены и директивы «ssl_conf_command», «proxy_ssl_conf_command», «grpc_ssl_conf_command» и «uwsgi_ssl_conf_command», при помощи которых можно задать произвольные параметры для настройки OpenSSL.

  • Еще одно важное обновление — добавление директивы «ssl_reject_handshake», которая предписывает отвергать все попытки согласования SSL-соединений (например, можно использовать для отклонения всех обращений с неизвестными именами хостов в поле SNI).

https://habr.com/ru/company/selectel/blog/553362/

Ответ на: комментарий от Gonzo

Нет сейчас времени рерайт или перевод делать. Копипаст вроде же нельзя.

Stack77
() автор топика
Ответ на: комментарий от Stack77

да не парься, всем пофигу, всеравно никто не смотри)

crypt ★★★★★
()
Ответ на: комментарий от grim

Когда-то даже обсуждали (кажется в development). Я сам не пробовал, да и незачем. Встроенный Let’s Encrypt - сомнительное преимущество. В Nginx с помощью certbot это делается в одну команду и даже в конфиг само прописывает.

Stack77
() автор топика
Ответ на: комментарий от grim

Тут лучше ответит тот, кто им пользовался. Вряд ли он может покрыть возможности Nginx, тем более для чего-то где требуются «метровые» конфиги.

Под средней сложности проект на ASP.NET Core/NodeJS/PHP я конфиг «разворачиваю» с дефолтного за несколько минут в vim (после по мере надобности уже чем-то обрастает). И то это редко требуется. Обычно копируется уже существующий с минимальными правками.

В общем, со своей колокольни скажу - «нинужен». Но, раз он существует и у него есть своя аудитория, конечно, им пользуются и он кому-то нужен.

Stack77
() автор топика
Ответ на: комментарий от crypt

я oldschool, меня метросексуальное админство не интересует.

Меня к тому-же и гомосексуальное и гетеросексуально и бисексуальное админство не интересует.

Зачем иметь секс с админством, если можно без этого обойтись?

grim ★☆☆☆
()
Последнее исправление: grim (всего исправлений: 1)
Ответ на: комментарий от Stack77

Вряд ли он может покрыть возможности Nginx

Почему?

grim ★☆☆☆
()
Ответ на: комментарий от grim

Зачем иметь секс с админством, если можно без этого обойтись?

тогда тебе, как толпе других лоровцев, на винду. туда недавно внутрь линукс добавили. а можно и вообще не админить и не заниматься сексом. пить пиво там... подметать дворы...

crypt ★★★★★
()
Последнее исправление: crypt (всего исправлений: 1)
Ответ на: комментарий от crypt

На винде контейнеры очень странные, няку.

имейте там секс админство сами.

grim ★☆☆☆
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.