Nginx 1.13 mit TLS-1.3-Support

Der freie Webserver Nginx ist in der Version 1.13 erschienen. Er bringt unter anderem Support für TLS 1.3 mit, das aktuelle Browser zwar unterstützen, Open SSL allerdings noch nicht offiziell.

Der Haken ist zurzeit, dass Open SSL TLS 1.3 offiziell erst in Version 1.1.1 unterstützen wird, die noch nicht erschienen ist. Nginx-Nutzer müssen also gegen die Draft-18-Version von Open SSL kompilieren. Zu den Vorteilen von TLS 1.3 gehört unter anderem, dass es den Verbindungsaufbau beschleunigt.

Zu den weiteren Neuerungen gehört laut Ankündigung, dass nun auch die Backend-Connections von Nginx SSL-Neuverhandlungen aufnehmen dürfen. Diese sind etwa nötig, wenn ein User per SSL erst anonym auf eine Seite zugreift, um sich dann im Nachhinein zu authentifizieren, etwa beim Kauf einer Ware. Dabei wird eine SSL Renegotiation fällig.

Änderungen gibt es auch bei den Direktiven. Die “return”- und “error_page”-Direktiven lassen sich nun für permanente Redirects (HTTP Code 308, RFC 7538) einsetzen. Die “listen”-Direktive erhält zusätzliche Parameter für Sende- und Empfangspuffer. Loggt Nginx Signale, merkt sich die Software nun zudem die PIDs der Prozesse, welche die Signale senden. Herunterladen lässt sich die freie Version von Nginx über den Downloadbereich der Webseite.

E-Mail Benachrichtigung
Benachrichtige mich zu:
0 Kommentare
Älteste
Neuste Beste Bewertung
Inline Feedbacks
Alle Kommentare anzeigen
Nach oben