聊聊Nginx 1.25和HTTP/3
距离之前闲聊Nginx,已经过去快3年。而之前在Nginx 1.16时,由Cloudflare为支持HTTP/3推出的quiche项目,也已过去了近4年。 时间过得很快,终于在前几周,5月23日,Nginx出1.25.0,Mainline版本合并QUIC分支,支持HTTP/3。 更新当天就已经更新到最新版本,只是没写文章。通过这里可查看本站HTTP…
距离之前闲聊Nginx,已经过去快3年。而之前在Nginx 1.16时,由Cloudflare为支持HTTP/3推出的quiche项目,也已过去了近4年。 时间过得很快,终于在前几周,5月23日,Nginx出1.25.0,Mainline版本合并QUIC分支,支持HTTP/3。 更新当天就已经更新到最新版本,只是没写文章。通过这里可查看本站HTTP…
上来,先给传送门,不想看唠叨,想直接进入正题,请点这里。 好久不见,甚是想念,上一篇文章发表时间已经过去很久。这段时间确实忙,也有很多私人事,导致一直没更新。 说起来,Let’s Encrypt出来这么多年,我推荐过给很多人,但自己从未使用过,也没有实际操作过任何ACME客户端…
刚刚MySQL推出了8.0.27,更新后留意到几个警告,想起好像很久没写(shui)文章了,那么来一篇小记录。 来看第一个警告,因为我不使用SSL,如果你正常配置了SSL,除非你使用了过时的协议,不然是不会有警告的。 [Server] The syntax '--ssl=off' is deprecated and will be removed in a future…
于北京时间10月27号23:20更新的Nginx 1.19.4,更新了3个特性,内容如下: Feature: the "ssl_conf_command", "proxy_ssl_conf_command", "grpc_ssl_conf_command", and "uwsgi_ssl_conf_command" directives. Feature: the "ssl_reject_handshake" directive. Feature: the "proxy_smtp_auth…
如题,最近给服务器搬新家时发现,邮件系统收信时,postfix回显了下面内容,并以内部错误拒绝了对方邮件(对方服务器将会自动按照规定时间重试发送)。 需要先声明一点的是,本文章内容Python环境建立在Python 3基础上;policyd-spf在系统包管理中不存在,在pip中包名为pypolicyd-spf。 policyd…
在保罗呆(那个时候还叫保罗),是2012年的事情了。 那时候才脱离平台建立个人独立博客不久,一转眼8年多过去。 这次更换主要主机商,主要是因为个人原因。现在比较忙,也没太多时间去折腾,目前独服对我来说意义不大,所以退而求其次,选择了VPS。 目前换到了RivenCloud上面的VPS。配置是4C8G…
OCSP(Online Certificate Status Protocol,在线证书状态协议)可以理解为是一个在线查询接口,客户端(如浏览器)可以通过它实时查询单个证书的合法性(多为确认证书是否被作废)。 使用“OCSP Stapling”主要是为了某些客户端会在TLS握手阶段进一步协商时,实时查询OCSP接口…
由于主流浏览器将于本月月底(3月底)后对访问使用TLS 1.0和TLS 1.1协议的网站进行不安全警告,所以博客服务器目前已经去除了这两个协议。 这在之前文章《小试HTTP3》中也提到了,当时说是最迟5月取消支持,算是比预期提前了一些。下图为各家浏览器的执行时间…
早在CentOS 8发布时,就开始使用,后续也用上了CentOS 8 Stream。实际体验下来,十分舒服。 但在之前文章《CentOS 8初体验》中,我也提到了一些问题。 其中有个邮件系统常用的应用OpenDKIM的包缺失,解决办法很简单就是编译。。。 编译,是很基础的事情…
CF最近推出了个项目quiche,用于为Nginx添加QUIC支持,并支持HTTP3。 具体可以查看传送门。为此,我也更新了patch,重新整合了下。因为SPDY早已过期,所以这次新的patch就没再整合进来。 Patch为Nginx添加了以下特性: Add QUIC Support. Add HTTP2 HPACK Encoding Support. Add Dynamic TLS…