Journal des changements

Historique des versions de Fluxheim. Les notes de version complètes sont sur Versions GitHub.

v1.8.2 Dernière version stable Voir sur GitHub →

2026-09-13

  • +Ajoute des archives ZIP Windows x86_64 natives non signées pour les sept profils publics, conserve les protections du système de fichiers et des identifiants Windows, et remplace l’image PHP SUSE Micro par l’environnement autonome php-suse-bci.

2026-08-28

  • +Ajoute aux sept profils publics de compilation des archives macOS natives pour Apple Silicon, des tests de parité dans des environnements d’exécution réels, des outils portables de vérification des sommes de contrôle et des protections renforcées pour les diagnostics et le système de fichiers.

Publié le 23 juillet 2026

  • +Build Wasm dédié basé sur le profil de production complet, avec hooks de politique bornés, ACME, métriques et OpenTelemetry
  • +Ajoute des archives tar.gz et ZIP correspondantes, y compris des builds natifs macOS complets et Wasm
  • +Renforce les limites de remplissage du cache, de cache par plages et d'admission Wasm par hôte virtuel

Sortie le 15 juillet 2026

  • +Ajoute des métadonnées facultatives et conformes aux normes pour le cache, le proxy et les empreintes de réponse
  • +Démontre le rechargement et la restauration authentifiés des instantanés actifs, les contrôles d'intégrité et la persistance après redémarrage
  • +Ajoute des preuves reproductibles pour les backends FIPS et renforce largement le runtime natif

Sortie le 14 juillet 2026

  • +Ajoute la fermeture progressive et bornée des connexions ainsi qu'un basculement sans interruption conditionné par l'état de préparation
  • +Ajoute l'activation stricte des sockets systemd avec validation exacte des sockets d'écoute hérités
  • +Achève le durcissement de l'analyseur HTTP/1 et renforce la maîtrise du cycle de vie des services en arrière-plan

Sortie le 13 juillet 2026

  • +Ajoute des profils de sécurité de réponse HTTP facultatifs et un CORS validé prenant en compte les requêtes
  • +Stabilise les exemples de politiques Wasm exécutables et les tests requis par la porte de publication
  • +Renforce les en-têtes d'identité transférés, l'analyse des en-têtes et les conseils de nouvelle tentative pour les limites de capacité

sortie le 12 juillet 2026

  • +ajoute des exemples de migration exécutables pour les tâches de stratégie de style iRules, OpenResty, HAProxy/SPOE et VCL
  • +ajoute le transport ACME limité, la planification ARI, les diagnostics de cycle de vie et l'acceptation explicite des termes.
  • +renforce les transactions de compte et de certificat ACME récupérables, les limites de stockage et la publication d'instantanés

Publié le 11 juillet 2026

  • +Introduit la frontière optionnelle WASI Preview 1 avec des autorisations explicites pour l'horloge et l'aléatoire, les imports étant refusés par défaut
  • +Restauration de la base GeoIP du client de confiance et prise en charge des bases combinées Country et ASN de CIRCL
  • +Renforce la protection SSRF et la copie des flux, les instantanés authentifiés, TLS, PHP-FPM, le service statique et les limites de ressources Wasm

Publié le 10 juillet 2026

  • +Ajoute l’aperçu facultatif de l’ABI Proxy-Wasm avec validation explicite de l’espace de noms des appels hôte
  • +Rejette de manière déterministe les appels d’aperçu non pris en charge avant qu’ils n’atteignent un serveur en amont
  • +Renforce le routage strict des hôtes, l’admission bornée, la confiance dans la configuration, le stockage du cache, GeoIP et la compression

Publié le 9 juillet 2026

  • +Ajoute des identités explicites pour les modules WebAssembly compilés couvrant digest du plugin, ABI, surface de hooks et version Fluxheim
  • +Ajoute des budgets d’admission des hooks de cache par hôte virtuel sous le plafond global du processus
  • +Étend les métriques Wasm bornées, la visibilité du statut admin et la couverture de régression live-chain inter-familles

Publié le 8 juillet 2026

  • +Ajoute des appels hôte de composants cache-key bornés pour les variantes mobile et bureau de classe d’appareil
  • +Ajoute au stockage du cache des métadonnées fixes de TTL, d’étiquette et d’en-tête enregistré, sans permettre de modification arbitraire des en-têtes de réponse
  • +Ajoute des tests sur l’écouteur actif pour l’isolation des variantes, les segments de cache par plage, l’expiration des TTL et les plafonds de métadonnées en échec fermé

Publié le 7 juillet 2026

  • +Ajoute des hooks Wasm cache-lookup et cache-store HTTP/1 natifs en direct sous l’ABI de prévisualisation bornée fluxheim_policy_v1
  • +Ajoute des résultats de cache continue, pass, bypass, skip-store et deny sans exposer les clés de cache brutes, TTL, tags ou métadonnées stockées
  • +Sépare les limites d’admission des hooks de cache et garde l’agrégation cache-store en mode most-restrictive-wins

Publié le 6 juillet 2026

  • +Ajoute des hooks Wasm route-decision HTTP/1 natifs en direct sous l’ABI de prévisualisation bornée fluxheim_policy_v1
  • +Ajoute une sélection symbolique de branches configurées pour les routes canary et mirror, sans accès upstream dynamique ni shadow-target
  • +Préserve l’application des ACL, rate limits, limites de concurrence, body limits, redirections et politiques d’en-têtes Fluxheim après la sélection de route

Publié le 5 juillet 2026

  • +Ajoute des hooks Wasm HTTP/1 natifs en direct pour les en-têtes de requête et de réponse sur les rattachements vhost et route
  • +Garde l’ABI des hooks d’en-têtes symbolique, avec des mutations synthétiques autorisées au lieu d’un accès brut aux en-têtes ou au corps
  • +Applique les hooks Wasm d’en-têtes au niveau vhost et la politique d’en-têtes de réponse de repli aux réponses de repli PHP-FPM

Publié le 4 juillet 2026

  • +Connecte des hooks access-decision natifs HTTP/1 en direct avec ordre de priorité, composition first-deny-wins et comportement fail-closed
  • +Applique des plafonds d’admission d’exécution au niveau du processus, du plugin et de l’attachement

Publié le 3 juillet 2026

  • +Ajoute la crate de workspace optionnelle fluxheim-wasm
  • +Les feature gates wasm, wasm-proxy-abi et wasm-wasi restent désactivés par défaut et incompatibles avec privacy-mode
  • +Charge les fichiers de plugins Wasm uniquement depuis des racines absolues approuvées, avec rejet des liens symboliques, fichiers non réguliers et modules trop grands
  • +Les manifestes typés des plugins Wasm valident l’ABI, la phase, le fail-mode, le chemin et les limites de sandbox avant chargement
  • +Ajoute une exécution Wasmtime bornée avec limites de fuel, mémoire, table, instance, délai de compilation, workers de compilation et watchdog par appel
  • +Ajoute une vraie couverture smoke de sandbox Wasm pour l’exécution réussie, les traps, le refus de croissance de table et le rejet des manifestes fail-open dangereux

Publié le 3 juillet 2026

  • +Met à jour la chaîne Rust épinglée, les champs rust-version et les images de construction de conteneurs vers Rust 1.96.1
  • +Renforce les connecteurs TLS OpenSSL des flux amont avec TLS 1.2 au minimum et une liste moderne de suites TLS 1.2/TLS 1.3
  • +Stocke les identifiants de compte ACME sérialisés dans sanitization::SecretVec pendant leur écriture sur disque
  • +Supprime les derniers shims de compatibilité racine afin que les appelants utilisent directement fluxheim-common, fluxheim-config, fluxheim-cache, fluxheim-observability et les autres crates propriétaires
  • +Découpe les internes ACME, observabilité, cache, load-balancer, PHP-FPM, snapshot, web, stream et runtime natif en modules plus petits et ciblés

Sortie le 30 juin 2026

  • +Renomme le shim proxy natif temporaire en native_proxy et retire le vieux réexport de compatibilité proxy des builds normaux
  • +Déplace les DTO de requête et de résultat admin load-balancer dans la crate fluxheim-load-balancer
  • +Supprime les adaptateurs racine inertes de l’époque Pingora et le vieux code runtime/test désactivé que les builds normaux n’utilisent plus
  • +Consolide le stockage de configuration du proxy natif afin que les rechargements rafraîchissent le même instantané utilisé par les chemins admin cache et load-balancer
  • +Ajoute une couverture de régression native HTTP/1 pour le débordement des corps chunked et épingle les images smoke observability sur des tags déterministes

Sortie le 30 juin 2026

  • +Conserve le runtime normal sur les chemins Fluxheim-owned listener, TLS, HTTP/1, HTTP/2, WebSocket, cache, load-balancer, admin, metrics, stream et background service
  • +Déplace les cookies auth, metrics, OpenBao cache, discovery, load-balancer et TLS private-key secret buffers vers le sanitization crate
  • +Renforce le routage de secours PHP-FPM/static, le verrouillage de purge natif disk-cache, la sérialisation des mutations same-key disk-cache et la gestion native HTTP/2 upstream authority
  • +Ajoute la prise en charge de peer-fill shared-secret et l'exige pour le texte en clair non-loopback peer-fill URLs
  • +Étend la couverture des tests privacy, observability, WordPress, load-balancer, smoke-image, randomized-port et release-gate pour la gamme stabilization

Publié le 29 juin 2026

  • +Supprime le Pingora runtime/listener/TLS adapter crates final du Fluxheim build profiles normal
  • +Conserve le proxy natif HTTP/1 et HTTP/2 runtime comme chemin normal pour les configurations route, cache, load-balancer, TLS, WebSocket, admin et metrics prises en charge.
  • +Connecte la purge native admin cache, la purge disque stale-cache, la recherche d'objet cache et les gestionnaires de statistiques/mutations load-balancer en direct aux poignées Fluxheim-owned runtime.
  • +Met à jour les portes de publication dependency-policy afin que les versions normales par défaut, complètes, Edge, PHP, confidentialité, RPM, source et conteneur échouent si elles compilent Pingora crates.
  • +Renforce les aperçus et purges natifs admin cache avec une correspondance d'hôte normalisée, des aperçus regex-route, un évitement du verrouillage de purge stale, un état de configuration en direct fail-closed et des contextes de construction route-proxy typés.

Publié le 29 juin 2026

  • +Ajoute la parité native proxy-cache pour la mémoire, le disque du système de fichiers, storage-bin, le disque chiffré, OpenBao Transit et la hiérarchisation memory+disk
  • +Prend en charge les variantes Vary et request-header, les services obsolètes, les verrous de cache, le cache de tranches de plage, peer-fill et les budgets de protection d'origine
  • +Renforce l'admission au cache pour Authorization, le contournement HEAD, le décapage Age en amont, la vérification de l'arithmétique d'expiration et les échecs only-if-cached
  • +Ajoute la parité native de purge du cache pour les index de mémoire et de disque, ainsi que les purges exactes, groupées, préfixes, balises, génériques, route-scope et périmées.
  • +Ajoute une observabilité native du cache pour les compteurs proxy, les jauges mémoire/disque, les histogrammes de recherche de cache et les ID de span traceparent régénérés

Publié le 28 juin 2026

  • +Adds native runtime dispatch for proxy, admin, metrics, stream, UDP, and load-balancer refresh tasks
  • +Adds metrics token-file loading with zeroizing storage and constant-time bearer-token checks
  • +Adds native HTTP/1 proxy runtime startup for plaintext, rustls, OpenSSL, and trusted downstream PROXY protocol listeners
  • +Achemine les connexions downstream HTTP/2 TLS sélectionnées vers l’adaptateur multi-stream natif
  • +Renforce les upgrades WebSocket natifs, les échecs locaux de flux HTTP/2, le sharding des limites de débit et le stockage zeroizing du corps de requête

Publié le 24 juin 2026

  • +Moves cache request policy and local-static cache keys into the Pingora-independent fluxheim-cache crate
  • +Moves PHP-FPM parsing, params, path mapping, static offload, error-page policy, and keep-alive pooling into fluxheim-php-fpm
  • +Adds native memory local-static cache adapters for route and vhost static-web serving
  • +Adds native upstream PROXY protocol v1/v2 send support and native Host router construction
  • +Adds native runtime manifest and launch-plan evidence for services, listeners, background tasks, and policy rows

Publié le 23 juin 2026

  • +Déplace le forwarding HTTP/2 upstream en clair dans le chemin proxy HTTP/1 natif pour les origins h2c/prior-knowledge
  • +Ajoute des connexions H2 upstream natives poolées avec capacité de stream bornée et retry pour méthodes sûres après échec pre-response d'un handle poolé
  • +Prend en charge l'HTTP/2 upstream négocié par TLS ALPN avec la policy upstream TLS/SNI/CA existante
  • +Ajoute un fallback h2c Upgrade explicite, désactivé par défaut, pour les origins http1-and-http2 en clair
  • +Borne les handshakes H2 upstream natifs, les attentes de slots de stream, les pings keepalive et les timeouts de setup

Publié le 23 juin 2026

  • +Déplace la policy de compression globale/vhost héritée dans le proxy HTTP/1 natif et le proxy de route
  • +Fusionne l'héritage des policies de headers root/vhost/route dans la construction native du proxy de route
  • +Déplace la propriété sûre de forwarded-client-IP, l'ajout trusted-chain, les rewrites regex, ACLs, concurrence et rate limits vers le chemin natif
  • +Ajoute le service natif des challenges ACME HTTP-01, le mirroring de trafic, auth-request et la validation gRPC limitée à la route

Publié le 21 juin 2026

  • +Moves route-level native response compression onto the HTTP/1 route proxy through fluxheim-compression
  • +Moves proxy.error_pages onto native HTTP/1 proxy pages de fallback appuyées par fluxheim-web

Publié le 21 juin 2026

  • +Adds native HTTP/1 route static-web serving backed by fluxheim-web
  • +Adds route request-header mutation, response rewrites, static upstream round-robin, and static upstream weights to the native route proxy

Publié le 21 juin 2026

  • +Adds native route redirect actions with safe {uri}, {path}, and {query} expansion
  • +Moves route body limits and response-header overlays onto native HTTP/1 route proxy responses

Publié le 21 juin 2026

  • +Adds native HTTP/1 route-proxy execution for exact, prefix, and fallback routes with method filters and safe rewrite handling
  • +Adds native-http1-proxy-candidate lignes aux preuves de bascule runtime afin que les bloqueurs de compatibilité restants soient explicites

Publié le 20 juin 2026

  • +Promeut la preview de sécurité downstream HTTP/2 native au statut prêt pour le cutover après des tests de parité ciblés
  • +Rend le rapport représentatif de bascule runtime native sans bloqueur pour les configurations simples HTTP/1, HTTP/2, admin, métriques, stream et UDP

Publié le 20 juin 2026

  • +Cuts stream and UDP proxy service startup over to Fluxheim-owned native task boundaries
  • +Adds cancellation-safe native shutdown waiting and abort-on-cancel background task joins

Publié le 20 juin 2026

  • +Starts native admin and metrics serving behind Fluxheim-owned server primitives
  • +Durcit les handles background natifs afin que les handles critiques abandonnés abortent au lieu de détacher silencieusement des tâches

Publié le 20 juin 2026

  • +Adds NativeBackgroundSupervisor pour l'orchestration de tâches background possédée par Fluxheim
  • +Adds critical task watchdog support and hardens shutdown delivery edge cases

Publié le 20 juin 2026

  • +Adds native runtime cutover evidence gates and fluxheim-config-tester --runtime-cutover
  • +Moves remaining Pingora exception targets to a documented multi-release exit plan while keeping policy gates active

Publié le 19 juin 2026

  • +Adds explicit pingora-compat feature gating explicite pour la frontière runtime de compatibilité restante
  • +Moves rustls/OpenSSL downstream TLS SNI, certificate storage, reload, PEM parsing, and native HTTP/1 TLS listener previews into Fluxheim-owned code

Publié le 19 juin 2026

  • +Poursuit la tranche de sortie de Pingora en réduisant la surface de compatibilité racine restante pour les chemins proxy, cache et runtime
  • +Sépare les health checks natifs en modules auxiliaires HTTP/gRPC, base de données, exec et transport TCP/TLS avec des bornes de probe plus strictes

Publié le 19 juin 2026

  • +Supprime la dépendance directe à Pingora de fluxheim-load-balancer
  • +Ajoute des health checks actifs HTTP/1.1 bornés et h2 gRPC appartenant à Fluxheim, avec couverture policy pour empêcher la réintroduction de Pingora

Publié le 19 juin 2026

  • +Ajoute la planification de readiness de bascule proxy HTTP/1.1 native sur ServerPlan
  • +Échoue fermé pour les fonctionnalités proxy de compatibilité uniquement comme les sous-requêtes d'authentification, le mirroring, les redirections, les transformations strip/rewrite et les policies load-balancer avancées

Publié le 18 juin 2026

  • +Ajoute une primitive client upstream HTTP/2 native appartenant à Fluxheim, avec headers, bodies, trailers et deadlines bornés
  • +Ajoute des tests client/serveur h2 pour la conservation des trailers, les réponses surdimensionnées, les resets de stream et le comportement de timeout du flow-control

Publié le 18 juin 2026

  • +Ajoute le support TLS et mTLS upstream natif rustls/OpenSSL au chemin proxy HTTP/1.1 staged
  • +Ajoute un failover upstream statique ordonné pour les méthodes sûres, ainsi que des lectures bornées de matériel TLS no-follow et une couverture de policy hostname

Publié le 18 juin 2026

  • +Ajoute un pooling de connexions upstream HTTP/1.1 natif borné pour les réponses d'origine sûres avec content-length ou sans corps
  • +Ajoute le dimensionnement du pool keepalive, la gestion du timeout idle upstream, des gardes no-reuse conservatrices et de vrais tests de réutilisation/expiration de sockets

Publié le 18 juin 2026

  • +Ajoute des primitives de connexion HTTP/2 natives réutilisables avec collecte bornée du corps de requête et support des trailers de réponse
  • +Renforce la durée de vie des réponses HTTP/2, le timeout de handler, la gestion de capacité DATA, les headers/trailers interdits et la zeroization du corps de requête

Publié le 17 juin 2026

  • +Ajoute le gate de preview du runtime HTTP/2 natif et le probe de stack h2 avec headers, URI, corps, streams, frames, buffers et policy rapid reset bornés
  • +Ajoute la couverture smoke de preview HTTP/2 et étend la couverture du comportement HTTP/1 natif pour la sémantique keep-alive/close HTTP/1.0

Publié le 17 juin 2026

  • +Ajoute le client upstream HTTP/1 natif borné et le handler proxy natif staged pour les upstreams statiques simples
  • +Ajoute l'inventaire des candidats proxy natifs, les headers proxy appartenant à Fluxheim, le comportement privacy mode et l'éligibilité fail-closed pour les couches de policy non prises en charge

Publié le 17 juin 2026

  • +Ajoute le runtime natif de connexion/listener HTTP/1 sur Tokio IO et l'adaptateur natif staged pour fichiers statiques
  • +Mappe les limites serveur dans la policy HTTP/1 native et ajoute des tests socket pour keep-alive, framing du corps, shutdown, fichiers statiques, clients lents et plafonds de connexions

Publié le 17 juin 2026

  • +Ajoute le parsing request-head HTTP/1.0/HTTP/1.1 appartenant à Fluxheim, la classification du framing de corps, la validation Host, la gestion de persistance et le décodage chunked
  • +Ajoute des defaults de policy HTTP/1 downstream et des frontières de parser natif renforcées pour les futurs travaux de bascule runtime

Publié le 16 juin 2026

  • +Moves server bootstrap planning, listener inventory, service intent, background-task intent, HTTP/2 policy, PROXY protocol policy, and private Unix socket planning into fluxheim-server
  • +Conserve le runtime actuel comme adaptateur de compatibilité explicite pendant que le travail serveur/listener natif continue

Publié le 16 juin 2026

  • +Adds fluxheim-tls comme frontière de planification du listener TLS downstream et de policy provider
  • +Moves TLS listener plans, SNI selection, wildcard matching, ALPN/cipher/curve policy, and rustls/OpenSSL provider checks into the TLS crate
  • +Renforce les feature gates TLS, le comportement de fallback SNI, la validation de signature PROXY v2 et la validation CIDR des PROXY de confiance

Publié le 16 juin 2026

  • +Ajoute le premier dédié fluxheim-headers frontière pour les helpers de policy de headers
  • +Déplace les algorithmes de rewrite, la gestion des forwarded headers, la policy de requête hop-by-hop et la jonction des headers répétés dans le code de headers appartenant à Fluxheim
  • +Déplace les parsers d'octets du protocole PROXY stream dans fluxheim-protocol and tightens privacy/proxy CIDR validation

Publié le 15 juin 2026

  • +Déplace les primitives partagées de cycle de vie des tâches d'arrière-plan dans fluxheim-runtime
  • +Moves OTLP metrics export, ACME certificate reload control, admin snapshot validation state, and rollback decisions into Fluxheim-owned runtime/snapshot code
  • +Renforce le socket local de contrôle du rechargement de certificat et le filtrage des backends privés

Publié le 15 juin 2026

  • +Adds fluxheim-stream as the internal TCP stream proxy runtime boundary
  • +Déplace la sélection upstream stream, le parsing/écriture du protocole PROXY, la policy source, les protections DNS-rebinding, le comptage d'octets et la gestion des timeouts derrière le code stream appartenant à Fluxheim

Publié le 14 juin 2026

  • +Moves cache key identity, object envelopes, disk index management, storage-bin helpers, tag handling, and cache storage interfaces into fluxheim-cache
  • +Ajoute des tests et des release gates qui imposent les objectifs de suppression des dependances Pingora pendant les executions normales de cargo test

Publié le 14 juin 2026

  • +Démarre la première version d'implémentation concrète 1.6.x après le tag de fondation
  • +Removes pingora-load-balancing/pingora-ketama from full and load-balancer image profiles, restores 1.6 load-balancer image builds, and moves TCP health checks plus request-key extraction behind Fluxheim-owned boundaries

Publié le 14 juin 2026

  • +A demarre la ligne de fondation de sortie de Pingora 1.6.x tout en conservant le comportement runtime inchange
  • +A ajouté la validation de policy de modularité, les exceptions legacy pour fichiers surdimensionnés, la capture de baseline runtime et la capture de preuves de performance
  • +A ajouté les exceptions de dépendances Pingora gated par release, les fixtures de parité runtime et le graphe de dépendances d'extraction
  • +Added initial fluxheim-runtime and fluxheim-server crates de frontière plus primitives typées de preuve de policy
v1.5.0 - v1.5.23 Tout sur GitHub ->

Juin 2026

  • +Introduced the enterprise HTTP/TCP load-balancer line with focused binaries, images, runtime member and weight controls, persistence, health checks, queueing, and migration docs
  • +Expanded Fluxheim-owned runtime boundaries across HTTP, stream proxying, load balancing, background tasks, cache interfaces, observability, config, and shared crates
  • +A ajouté les cookies d'affinité gérés, la découverte de services, les health checks actifs et protocol-aware, l'état persistant après redémarrage et les contrôles de mutation backend runtime
  • +Added UDP beta guardrails, cache origin-protection budgets, ARM/Linux and macOS developer assets, config tester archives, and broad proxy/cache/PHP-FPM security hardening

Publié le 25 mai 2026

  • +Production proxy parity release with trusted-proxy-aware ACLs, local rate limits, concurrency limits, bounded queues, and edge policy metrics
  • +gzip, Zstandard, and Brotli response compression with vhost/route overrides and cache-safe Vary handling
  • +Résilience load-balancer, parité TLS/protocole, protocole PROXY v1/v2, mTLS upstream, contrôles HTTP/2 et pass-through gRPC

Publié le 23 mai 2026

  • +Managed php-fpm process supervision under the existing php-fpm feature, while external php-fpm remains the default
  • +Watchdog de respawn, backoff borné, teardown SIGTERM avant SIGKILL, environnement assaini et état de pool généré privé
  • +Auditable [vhosts.php.fpm] mode = "managed" surface de configuration pour sockets privés, nombres de workers, modes de process manager, slowlog, chemins temporaires et fichiers de pool
  • +A étendu la couverture smoke WordPress PHP-FPM aux modes external, managed-static, managed-dynamic, managed-ondemand et managed-respawn
  • +Recommended Wolfi PHP image now installs php-8.5-fpm and uses managed php-fpm container config by default

Publié le 23 mai 2026

  • +FIPS/ISO-required configs fail closed for unsupported internal cryptography, managed ACME, and local cache encryption
  • +Provider-backed admin auth, numeric-local-loopback OTLP exception, and OpenBao Transit cache encryption evidence boundary
  • +New compliance evidence template and release evidence package sections for regulated reviews

Publié le 22 mai 2026

  • +backend candidat rustls/AWS-LC compatible FIPS via tls-rustls-fips
  • +Alias de profils rustls FIPS et ISO/IEC 19790, exemples de configuration, diagnostics et script de validation

Publié le 21 mai 2026

  • +Validation TLS OpenSSL compatible FIPS/ISO via tls-openssl-fips et diagnostics provider
  • +Guide de déploiement FIPS, fixtures de configuration, script de validation, preuves de release et baseline OWASP Top 10 2025

Publié le 20 mai 2026

  • +Pooling keepalive PHP-FPM, retry/failover upstream et spooling disque du corps de requête pour un fonctionnement plus sûr sous charge
  • +WordPress routing/cache preset plus PHP application recipes for common framework and forum deployments
  • +Métriques PHP et attributs OpenTelemetry, support X-Accel-Redirect, X-Sendfile et X-Accel-Expires

Publié le 18 mai 2026

  • +fluxheim-acme binaire compagnon autonome pour le renouvellement des certificats, le statut et la signalisation du socket de reload ACME
  • +fluxheim-config-tester binaire autonome pour valider les configurations en CI et dans les entrypoints conteneur sans démarrer le gateway
  • +Socket Unix de reload ACME - prise en compte live des certificats sans redémarrage du gateway
  • +Nouveau profil de build profile-php — proxy + web + php-fpm + tls-rustls + security
  • +Security hardening improvements across the request pipeline

Publié le 16 mai 2026

  • +Opt-in PHP-FPM FastCGI bridge for WordPress-style front-controller applications
  • +Résolution stricte des scripts et traitement requête/réponse FastCGI borné
  • +Browser-validated WordPress proxy/PHP cookie compatibility fixes
  • +PHP-FPM peut servir les assets statiques depuis la même racine tout en routant PHP vers FPM
  • +New php-fpm Cargo feature (implies proxy and web)

Publié le 14 mai 2026

  • +Shared ingress/TLS feature-graph split — focused cache and proxy profiles are now TLS/ACME-capable
  • +New profile-cache-edge — cache without static web module
  • +New profile-proxy-edge — focused reverse proxy edge
  • +Official focused container images for cache and proxy profiles
v1.2.x Serie

Mai 2026

v1.2.6

  • + Fixed-slice range-cache composition: open-ended, suffix, and multipart byte-range
  • + Opt-in range_slice_cache = true étend le caching de ranges borné

v1.2.5

  • + Bounded range caching for large proxy-cache objects

v1.2.4

  • + Distributed cache peer fill with safe only-if-cached peer fetches
  • + Comportement peer fill borné fail-open/fail-closed

v1.2.3

  • + Optional disk cache encryption with local keys or OpenBao Transit

v1.2.2

  • + Storage-bin disk cache backend for larger high-churn caches

v1.2.1

  • + Caching local optionnel des fichiers statiques via local_static = true

v1.2.0 — Cache & Observability Baseline

  • + Vhost/route cache policy, memory/disk/tiered cache backends
  • + Cache locks, stale serving, endpoints de purge et de statut
  • + Cache warm, assertion de clé et tooling de lookup
  • + Prometheus metrics listener
  • + OpenTelemetry export profiles (metrics + tracing)
v1.1 — Certificate Operations

2026

  • + Profils de policy TLS
  • + Multi-certificate rustls SNI
  • + Émission et renouvellement de certificats ACME gérés
  • + Issuers compatibles EAB (Actalis et autres)
  • + Secrets TLS adossés à des fichiers
  • + acme-init outil guidé de bootstrap d'issuer
  • + Unités systemd packagées pour le renouvellement des certificats
v1.0 — Gateway Foundation Stable initial

2026

  • + Routage virtual host par header Host avec fallback default-vhost
  • + Route-level static, proxy, and redirect actions
  • + Static file serving with MIME detection, ETag, conditional 304, byte ranges
  • + Whole-vhost and route-level reverse proxying
  • + rustls TLS with SNI, static/bought certificate support
  • + Forwarding sûr des challenges ACME HTTP-01
  • + Admin control-plane with bearer-token auth and brute-force throttling
  • + Policy sécurisée de headers requête/réponse
  • + Redirection HTTP→HTTPS optionnelle avec validation sûre de Host
  • + Unité systemd, packaging RPM
  • + Rootless Podman container images

Prochaines étapes

1.8.3: Linux · macOS · Windows

View full roadmap →
Français