Rigistru dî canciamenti

Cronoluggìa release di Fluxheim. Li release notes cumpleti sunnu supra Release GitHub.

v1.8.0 Ùrtima stabbili Talìa supra GitHub

Pubblicatu lu 23 di giugnettu 2026

  • +Build Wasm apposta, basatu supra lu prufilu cumpletu di pruduzzioni, cu hook di pulìtica limitati, ACME, mètrichi e OpenTelemetry
  • +Agghiunci archivi tar.gz e ZIP currispunnenti, cumprisi build nativi cumpleti e Wasm pi macOS
  • +Rinforza li cunfini d'ammissioni pi lu jinchimentu dâ cache, la cache d'intervalli e Wasm pi ogni vhost

Pubbricatu lu 15 giugnettu 2026

  • +Aggiungi metadati dâ cache, dû proxy e dâ diggistiuni dî risposti basati supra li standard di opt-in
  • +Dimustra la pirsistenza dû ricaricamentu, dû rollback, dî cuntrolli di ntigrità e dû riavviu di l'istantanei diretti autinticati
  • +Aggiungi provi FIPS-backend riproducìbbili e n'ampiu 'ndurimentu dû tempu di runtime nativu

Pubblicatu lu 14 di giugnettu 2026

  • +Agghiunci la chiusura graduali e limitata dî cunnissioni e lu passaggiu senza ntirruzzioni, doppu ca veni virificatu ca lu novu prucessu è prontu
  • +Agghiunci l'attivazzioni rigorusa dî socket systemd cu la virìfica pricisa dî socket d'ascoltu ereditati
  • +Cumpleta lu rinforzu dû parser HTTP/1 e migliura la gestioni dû ciclu di vita dî sirvizzi 'n suttufunnu

Pubblicatu lu 13 di giugnettu 2026

  • +Agghiunci profili opziunali di sicurizza dâ risposta HTTP e CORS validatu ca teni cuntu dâ richiesta
  • +Stabbilizza l'esempi eseguìbbili di policy Wasm e li test addumannati dû release gate
  • +Rinforza li header d'identità inoltrati, lu parsing dî header e li nnicazzioni pi ripruvari ê limiti di capacità

Pubblicatu lu 12 di giugnettu 2026

  • +Agghiunci esempi di migrazzioni eseguìbbili pi travagghi di policy ntô stili iRules, OpenResty, HAProxy/SPOE e VCL
  • +Agghiunci trasportu ACME limitatu, pianificazzioni ARI, diagnòstica dû ciclu di vita e accittazzioni esplicita dî cunnizzioni
  • +Rinforza li transazzioni ricupirabbili di cunti e certificati ACME, li cunfini d'archiviazzioni e la pubblicazzioni dî snapshot

Pùbblicatu l'11 di giugnettu 2026

  • +Pònni a funzionari u confinu WASI Preview 1 cu cchiù granti espliciti di clock e casualità, e importazioni negati nta modu predefinitu
  • +Ristauri u GeoIP di clienti fidati e supporta li basi di dati CIRCL combinati di Country e ASN
  • +Rinforzi stream SSRF e copiatura, istantanii autenticati, TLS, PHP-FPM, servìturi statici, e limiti di risorse Wasm

Rilasciatu lu 10 di giugnettu 2026

  • +Agghiunci l’anteprima ABI Proxy-Wasm opziunali cu validazzioni esplicita dû namespace dî chiamati host
  • +Rifiuta deterministicamenti li chiamati d’anteprima nun suppurtati prima ca arrivanu a n’upstream
  • +Rinforza lu routing host strittu, l’ammissioni limitata, la fiducia ntâ cunfigurazzioni, lu sarvataggiu cache, GeoIP e la cumpressioni

Rilasciatu lu 9 di giugnettu 2026

  • +Agghiunci identità espliciti di moduli WebAssembly compilati supra plugin digest, ABI, superfici di feature hook e virsioni Fluxheim
  • +Agghiunci budget di admission cache-hook pi vhost sutta lu limiti cache-hook process-wide
  • +Allarga metriche Wasm limitati, visibilità admin status e cupirtura regression live-chain tra famigghi

Nisciutu lu 8 giugnettu 2026

  • +Agghiunci chiamati host limitati pi cumpunenti cache-key pi varianti mobile e desktop di classi device
  • +Agghiunci TTL, tag e metadata stored-header fissi pi cache-store senza mutazzioni arbitraria di response-header
  • +Agghiunci cupirtura live-listener pi isolamentu di varianti, range-cache slices, scadenza TTL e limiti metadata fail-closed

Pubblicatu lu 7 di giugnettu 2026

  • +Agghiunci hook Wasm live native HTTP/1 pi cache-lookup e cache-store sutta la preview ABI limitata fluxheim_policy_v1
  • +Agghiunci esiti di cache pi continue, pass, bypass, skip-store e deny senza esponiri cache keys grezzi, TTL, tags o metadata sarvati
  • +Sipara li limiti d’ammissioni dî cache-hook e manteni l’aggregazzioni cache-store cu la règula ca vinci l’opzioni cchiù ristrittiva

Rilasciatu lu 6 di giugnettu 2026

  • +Agghiunci hook Wasm route-decision HTTP/1 nativi live sutta la preview ABI limitata fluxheim_policy_v1
  • +Añade selección simbólica de ramas configuradas para rutas canary y mirror sin acceso dinámico a upstream ni shadow-target
  • +Manteni ACL, rate limit, limiti di concorrenza, body limit, redirect e header policy di Fluxheim dopu la scelta dâ rotta

Nisciutu lu 5 di giugnettu 2026

  • +Agghiunci Wasm hook native HTTP/1 live pi request-header e response-header pi vhost e route
  • +Manteni l’ABI header-hook simbolica cu mutazioni sintetichi pirmisi, no accessu grezzu a header o body
  • +Applica Wasm header-hook a liveddu vhost e fallback response header policy a risposti PHP-FPM fallback

Rilasciatu lu 4 di giugnettu 2026

  • +Cullega hook access-decision nativi HTTP/1 live cu ordini di priorità, cumpusizioni first-deny-wins e cumpurtamentu fail-closed
  • +Fa rispettari limiti d’ammissioni d’esicuzzioni pi prucessu, plugin e attachment

Nisciutu lu 3 giugnettu 2026

  • +Agghiunci la workspace crate opzionali fluxheim-wasm pi la linia Wasm sandbox
  • +i feature gate wasm, wasm-proxy-abi e wasm-wasi sunnu astutati pi default e nun cumpatibili cu privacy-mode
  • +Carrica file di plugin Wasm sulu di roots assoluti appruvati; symlink, file non rigulari e moduli troppu granni vennu rifiutati
  • +I manifest tipizzati dî plugin Wasm validanu ABI, fasi, fail-mode, pircorsu e lìmiti dâ sandbox prima dû caricamentu
  • +Agghiunci esicuzzioni Wasmtime limitata cu limiti fuel, memoria, tabella, istanza, compile-timeout, compile-worker e watchdog pi ogni chiamata
  • +Agghiunci cupertura smoke riali dâ sandbox Wasm pi esicuzzioni arrinisciuta, traps, rifiutu di table-growth e rifiutu di manifest fail-open non sicuri

Nisciutu lu 3 giugnettu 2026

  • +Aggiorna la toolchain Rust fissata, li campi rust-version e l’immàggini pi custruiri container a Rust 1.96.1
  • +Rinforza li connettura OpenSSL stream-upstream TLS cu TLS 1.2 comu minimu e na lista muderna di cifratura TLS 1.2/TLS 1.3
  • +Sarva li cridenziali serializzati dû cuntu ACME nta sanitization::SecretVec mentri si scrivinu supra discu
  • +Lìva l’ùrtimi shim di cumpatibilità root accussì li chiamanti usanu direttamente fluxheim-common, fluxheim-config, fluxheim-cache, fluxheim-observability e l’autri crate patruni
  • +Sparti l’interni di ACME, observability, cache, load-balancer, PHP-FPM, snapshot, web, stream e native runtime nta moduli cchiù nichi e mirati

Pubbricatu lu 30 giugnu 2026

  • +Cancia lu nomu dû stratu timpuraniu dû proxy nativu in native_proxy e leva la vecchia riesportazzioni di cumpatibilità dû proxy dî build nurmali.
  • +Sposta li DTO dî richiesti e dî risurtati amministrativi dû load balancer ntâ crate fluxheim-load-balancer.
  • +Cancella li adapter root inerti di l’ebbica Pingora e lu vecchiu còdici disabbilitatu dî test runtime ca li build nurmali nun usanu cchiù.
  • +Accorpa lu sarvataggiu dâ cunfigurazzioni dû proxy nativu, accussì li reload aggiornanu lu stissu snapshot usatu dî percorsi amministrativi dâ cache e dû load balancer.
  • +Agghiunci la cupertura di riggrissioni pi l’overflow dû body chunked nativu HTTP/1 e fissa li mmàggini dî smoke test di observability a tag deterministici.

Pubbricatu lu 30 giugnu 2026

  • +Manteni lu nurmali runtime ncapu li percorsi Fluxheim-owned, TLS, HTTP/1, HTTP/2, WebSocket, cache, load-balancer, admin, metrics, stream e background service
  • +Sposta lu cookie auth, metrics, OpenBao, discovery, load-balancer e lu cookie versu lu
  • +Indurisci lu routing di riserva PHP-FPM/static, lu chiusura di purga nativa disk-cache, la sirializzazzioni dâ mutazzioni same-key e la manipulazzioni nativa di authority
  • +Aggiungi lu supportu peer-fill shared-secret e lu richiedi pi testu chianu non-loopback peer-fill URLs
  • +Allarga la cupirtura di provi privacy, observability, WordPress, load-balancer, smoke-image, randomized-port e release-gate pâ linia stabilization

Pubblicatu lu 29 di giugnu 2026

  • +Rimuovi lu finali Pingora runtime/listener/TLS adapter crates dû nurmali Fluxheim build profiles
  • +Manteni lu proxy nativu HTTP/1 e HTTP/2 runtime comu lu percorsu nurmali pî cunfigurazzioni sustinuti
  • +Fila purga nativa admin cache, purga discu-cache stale, ricerca di uggetti cache, e manijatura di statistichi/mutazzioni load-balancer 'n diretta ê manijatura Fluxheim-owned runtime
  • +Agghiorna li cancelli di rilassu dependency-policy accussì li custruzzioni di basi nurmali, cumpleti, bordu, PHP, privacy, funti e cuntinitura fallisciunu si cumpilànu Pingora crates
  • +Indurisci li anticipazzioni e li purghi nativi di admin cu l'abbinamentu di l'òspiti nurmalizzatu, li anticipazzioni regex-route, l'evitazzioni dû bloccu di purga stale, lu statu di cunfigurazzioni live fail-closed e li cuntesti di custruzzioni route-proxy tipu

Pubblicatu lu 29 di giugnu 2026

  • +Aggiunge parità nativa proxy-cache per memoria, disco del file system, storage-bin, disco crittografato, OpenBao Transit e memory+disk tiering
  • +Supporta varianti Vary e request-header, pubblicazione obsoleta, blocchi della cache, cache delle porzioni di intervallo, peer-fill e budget per la protezione dell'origine
  • +Rafforza l'ammissione alla cache per Authorization, HEAD bypass, upstream Age stripping, verifica aritmetica della scadenza e only-if-cached mancati
  • +Aggiunge la parità nativa di eliminazione della cache per gli indici di memoria e disco oltre alle eliminazioni esatte, in blocco, con prefisso, tag, caratteri jolly, route-scope e obsolete
  • +Aggiunge l'osservabilità nativa della cache per contatori proxy, indicatori di memoria/disco, istogrammi di ricerca della cache e ID span traceparent rigenerati

Pubblicatu lu 28 di giugnu 2026

  • +Adds native runtime dispatch for proxy, admin, metrics, stream, UDP, and load-balancer refresh tasks
  • +Adds metrics token-file loading with zeroizing storage and constant-time bearer-token checks
  • +Adds native HTTP/1 proxy runtime startup for plaintext, rustls, OpenSSL, and trusted downstream PROXY protocol listeners
  • +Manna cunnissioni downstream HTTP/2 TLS scigghiuti ntô adapter nativu multi-stream
  • +Rinforza upgrade WebSocket nativi, errori HTTP/2 stream-local, sharding dî rate-limit e sarvamentu zeroizing dû request body

Pubblicatu lu 24 di giugnu 2026

  • +Moves cache request policy and local-static cache keys into the Pingora-independent fluxheim-cache crate
  • +Moves PHP-FPM parsing, params, path mapping, static offload, error-page policy, and keep-alive pooling into fluxheim-php-fpm
  • +Adds native memory local-static cache adapters for route and vhost static-web serving
  • +Adds native upstream PROXY protocol v1/v2 send support and native Host router construction
  • +Adds native runtime manifest and launch-plan evidence for services, listeners, background tasks, and policy rows

Pubblicato u 23 giugno 2026

  • +Sposta u forwarding upstream HTTP/2 plaintext nel path proxy HTTP/1 nativo pi origin h2c/prior-knowledge
  • +Agghiunci cunnissioni upstream H2 nativi n pool cu capacità stream bounded e retry safe-method doppu failure dû pooled handle prima dâ response
  • +Supporta upstream HTTP/2 negoziato cu TLS ALPN usando policy TLS/SNI/CA upstream esistente
  • +Agghiunci un fallback h2c Upgrade esplicitu, disabbilitatu di default, pi origin plaintext http1-and-http2
  • +Limita handshake H2 upstream nativi, attese slot stream, keepalive ping e timeout di setup

Pubblicato u 23 giugno 2026

  • +Sposta a policy compression globale/vhost ereditata nel proxy HTTP/1 nativo e nel route proxy
  • +Integra l'ereditarietà policy header root/vhost/route nella costruzione route proxy nativa
  • +Sposta sul path nativo ownership sicura forwarded-client-IP, trusted-chain append, regex rewrite, ACL, concorrenza e rate limit
  • +Agghiunci serving challenge ACME HTTP-01 nativu, traffic mirroring, auth-request e validazzioni gRPC route-scoped

Pubblicato u 21 giugno 2026

  • +Moves route-level native response compression onto the HTTP/1 route proxy through fluxheim-compression
  • +Moves proxy.error_pages onto native HTTP/1 proxy pàggini fallback basate su fluxheim-web

Pubblicato u 21 giugno 2026

  • +Adds native HTTP/1 route static-web serving backed by fluxheim-web
  • +Adds route request-header mutation, response rewrites, static upstream round-robin, and static upstream weights to the native route proxy

Pubblicato u 21 giugno 2026

  • +Adds native route redirect actions with safe {uri}, {path}, and {query} expansion
  • +Moves route body limits and response-header overlays onto native HTTP/1 route proxy responses

Pubblicato u 21 giugno 2026

  • +Adds native HTTP/1 route-proxy execution for exact, prefix, and fallback routes with method filters and safe rewrite handling
  • +Adds native-http1-proxy-candidate righe ê evidenzi cutover runtime accussì li blocker di cumpatibbilità ristanti sunnu espliciti

Pubblicato u 20 giugno 2026

  • +Promuove a preview safety HTTP/2 downstream nativa a cutover-ready doppu test di parità mirati
  • +Rende u report cutover runtime nativo rappresentativo privo di blocker pi configurazioni semplici HTTP/1, HTTP/2, admin, metrics, stream e UDP

Pubblicato u 20 giugno 2026

  • +Cuts stream and UDP proxy service startup over to Fluxheim-owned native task boundaries
  • +Adds cancellation-safe native shutdown waiting and abort-on-cancel background task joins

Pubblicato u 20 giugno 2026

  • +Starts native admin and metrics serving behind Fluxheim-owned server primitives
  • +Rinforza li handle background nativi, accussì li handle critici droppati abortìscinu nveci di staccari task n silenziu

Pubblicato u 20 giugno 2026

  • +Adds NativeBackgroundSupervisor per orchestrazione task background di proprietà Fluxheim
  • +Adds critical task watchdog support and hardens shutdown delivery edge cases

Pubblicato u 20 giugno 2026

  • +Adds native runtime cutover evidence gates and fluxheim-config-tester --runtime-cutover
  • +Moves remaining Pingora exception targets to a documented multi-release exit plan while keeping policy gates active

Pubblicato u 19 giugno 2026

  • +Adds explicit pingora-compat feature gating pi u boundary runtime di cumpatibbilità ristanti
  • +Moves rustls/OpenSSL downstream TLS SNI, certificate storage, reload, PEM parsing, and native HTTP/1 TLS listener previews into Fluxheim-owned code

Pubblicato u 19 giugno 2026

  • +Cuntinua u slice di nisciuta da Pingora riducennu a superfici di cumpatibbilità root ristanti pi path proxy, cache e runtime
  • +Sparti li health check nativi n moduli helper HTTP/gRPC, database, exec e trasportu TCP/TLS cu bound probe cchiù rìggidi

Pubblicato u 19 giugno 2026

  • +Rimovi a dipinnenza Pingora diretta da fluxheim-load-balancer
  • +Agghiunci health check attivi HTTP/1.1 bounded e h2 gRPC di proprietà Fluxheim cu coverage policy pi preveniri reintroduzzioni Pingora

Pubblicato u 19 giugno 2026

  • +Agghiunci pianificazzioni readiness cutover proxy HTTP/1.1 nativu supra ServerPlan
  • +Fallisci closed pi feature proxy sulu cumpatibbilità comu auth subrequest, mirroring, redirect, trasformazzioni strip/rewrite e policy load-balancer avanzati

Pubblicato u 18 giugno 2026

  • +Agghiunci na primitiva client upstream HTTP/2 nativa di proprietà Fluxheim cu header, body, trailer e deadline bounded
  • +Agghiunci test client/server h2 pi prisirvazzioni trailer, response oversized, stream reset e cumpurtamentu timeout flow-control

Pubblicato u 18 giugno 2026

  • +Agghiunci supportu TLS upstream e mTLS nativu rustls/OpenSSL ô path proxy HTTP/1.1 staged
  • +Agghiunci failover upstream staticu urdinatu pi metudi sicuri cchiù letturi materiale TLS bounded no-follow e coverage policy hostname

Pubblicato u 18 giugno 2026

  • +Agghiunci connection pooling upstream HTTP/1.1 nativu bounded pi response content-length sicuri e no-body origin
  • +Agghiunci sizing pool keepalive, gestioni timeout idle upstream, guard no-reuse conservative e test reali di riusu/scadenza socket

Pubblicato u 18 giugno 2026

  • +Agghiunci primitive connection HTTP/2 nativi riusàbbili cu raccolta body request bounded e supportu trailer response
  • +Rinforza lifetime response HTTP/2, timeout handler, gestioni capacità DATA, header/trailer pruibiti e zeroizzazione body request

Pubblicato u 17 giugno 2026

  • +Agghiunci u gate preview runtime HTTP/2 nativu e probe stack h2 cu header, URI, body, stream, frame, buffer e policy rapid reset bounded
  • +Agghiunci coverage smoke preview HTTP/2 ed estenni a coverage cumpurtamentu HTTP/1 nativu pi semantichi keep-alive/close HTTP/1.0

Pubblicato u 17 giugno 2026

  • +Agghiunci u client upstream HTTP/1 nativu bounded e handler proxy nativu staged pi upstream statici plain
  • +Agghiunci inventariu candidati proxy nativi, header proxy di proprietà Fluxheim, cumpurtamentu privacy-mode ed eleggibbilità fail-closed pi layer policy nun supportati

Pubblicato u 17 giugno 2026

  • +Agghiunci runtime connection/listener HTTP/1 nativu supra Tokio IO e adapter static-file nativu staged
  • +Mappa limiti server in policy HTTP/1 nativa e aggiunge test socket pi keep-alive, body framing, shutdown, static file, client lenti e cap connessioni

Pubblicato u 17 giugno 2026

  • +Agghiunci parsing request-head HTTP/1.0/HTTP/1.1 di proprietà Fluxheim, classificazzioni framing request-body, validazzioni Host, gestioni persistence e decoding chunked
  • +Agghiunci default policy HTTP/1 downstream e boundary parser nativi hardened pi travagghiu futuru di cutover runtime

Pubblicato u 16 giugno 2026

  • +Moves server bootstrap planning, listener inventory, service intent, background-task intent, HTTP/2 policy, PROXY protocol policy, and private Unix socket planning into fluxheim-server
  • +Mantiene u runtime corrente comu adapter compatibilità esplicito mentre continua u lavoro server/listener nativo

Pubblicato u 16 giugno 2026

  • +Adds fluxheim-tls comu boundary di pianificazione listener TLS downstream e policy provider
  • +Moves TLS listener plans, SNI selection, wildcard matching, ALPN/cipher/curve policy, and rustls/OpenSSL provider checks into the TLS crate
  • +Rinforza gate feature TLS, cumpurtamentu fallback SNI, validazzioni firma PROXY v2 e validazzioni trusted PROXY CIDR

Pubblicato u 16 giugno 2026

  • +Agghiunci u primu dedicatu fluxheim-headers boundary pi helper policy header
  • +Sposta algoritmi rewrite, gestioni forwarded-header, policy request hop-by-hop e join header ripetuti in codice header di proprietà Fluxheim
  • +Sposta parser byte stream PROXY protocol in fluxheim-protocol and tightens privacy/proxy CIDR validation

Pubblicato u 15 giugno 2026

  • +Sposta primitive lifecycle task background condivise in fluxheim-runtime
  • +Moves OTLP metrics export, ACME certificate reload control, admin snapshot validation state, and rollback decisions into Fluxheim-owned runtime/snapshot code
  • +Rinforza u control socket lucali di reload certificati e u filtru backend privati

Pubblicato u 15 giugno 2026

  • +Adds fluxheim-stream as the internal TCP stream proxy runtime boundary
  • +Sposta selezione upstream stream, parsing/writing PROXY protocol, policy source, guard DNS-rebinding, accounting byte e timeout dietro codice stream di proprietà Fluxheim

Pubblicato u 14 giugno 2026

  • +Moves cache key identity, object envelopes, disk index management, storage-bin helpers, tag handling, and cache storage interfaces into fluxheim-cache
  • +Agghiunci test e release gate ca mpòninu li target di rimozzioni Pingora duranti normali esecuzzioni cargo test

Pubblicato u 14 giugno 2026

  • +Avvia a prima release implementativa concreta 1.6.x doppu u tag foundation
  • +Removes pingora-load-balancing/pingora-ketama from full and load-balancer image profiles, restores 1.6 load-balancer image builds, and moves TCP health checks plus request-key extraction behind Fluxheim-owned boundaries

Pubblicato u 14 giugno 2026

  • +Avviata a linea foundation uscita da Pingora 1.6.x mantenendo invariato u comportamento runtime
  • +Aggiunta validazione policy modularità, eccezioni legacy pi file oversized, cattura baseline runtime e cattura evidenze performance
  • +Aggiunte eccezioni dipendenza Pingora gated da release, fixture parità runtime e grafo estrazione dipendenze
  • +Added initial fluxheim-runtime and fluxheim-server crate boundary cchiù primitive proof policy tipizzate
v1.5.0 - v1.5.23 Tuttu supra GitHub ->

giugno 2026

  • +Introduced the enterprise HTTP/TCP load-balancer line with focused binaries, images, runtime member and weight controls, persistence, health checks, queueing, and migration docs
  • +Expanded Fluxheim-owned runtime boundaries across HTTP, stream proxying, load balancing, background tasks, cache interfaces, observability, config, and shared crates
  • +Aggiunti cookie affinity gestiti, service discovery, health check attivi e protocol-aware, stato persistente ô riavvio e controlli mutazione backend runtime
  • +Added UDP beta guardrails, cache origin-protection budgets, ARM/Linux and macOS developer assets, config tester archives, and broad proxy/cache/PHP-FPM security hardening

Pubblicato u 25 maggio 2026

  • +Production proxy parity release with trusted-proxy-aware ACLs, local rate limits, concurrency limits, bounded queues, and edge policy metrics
  • +gzip, Zstandard, and Brotli response compression with vhost/route overrides and cache-safe Vary handling
  • +Resilienza load-balancer, parità TLS/protocollo, PROXY protocol v1/v2, upstream mTLS, controlli HTTP/2 e gRPC pass-through

Pubblicato u 23 maggio 2026

  • +Managed php-fpm process supervision under the existing php-fpm feature, while external php-fpm remains the default
  • +Watchdog respawn, backoff bounded, teardown SIGTERM-prima-di-SIGKILL, ambiente sanificato e stato pool generato privato
  • +Auditable [vhosts.php.fpm] mode = "managed" superficie config pi socket privati, conteggi worker, modalità process manager, slowlog, path temp e file pool
  • +Coverage smoke WordPress PHP-FPM estesa su modalità external, managed-static, managed-dynamic, managed-ondemand e managed-respawn
  • +Recommended Wolfi PHP image now installs php-8.5-fpm and uses managed php-fpm container config by default

Pubblicato u 23 maggio 2026

  • +FIPS/ISO-required configs fail closed for unsupported internal cryptography, managed ACME, and local cache encryption
  • +Provider-backed admin auth, numeric-local-loopback OTLP exception, and OpenBao Transit cache encryption evidence boundary
  • +New compliance evidence template and release evidence package sections for regulated reviews

Pubblicato u 22 maggio 2026

  • +backend candidato rustls/AWS-LC FIPS-capable tramite tls-rustls-fips
  • +Alias profilo rustls FIPS e ISO/IEC 19790, esempi config, diagnostica e script validazione

Pubblicato u 21 maggio 2026

  • +Validazione TLS OpenSSL FIPS/ISO-capable tramite tls-openssl-fips e diagnostica provider
  • +Guida deployment FIPS, fixture config, script validazione, evidenze release e baseline OWASP Top 10 2025

Pubblicato u 20 maggio 2026

  • +Pooling keepalive PHP-FPM, retry/failover upstream e spooling disk body request pi operazioni cchiù sicuri sotto carico
  • +WordPress routing/cache preset plus PHP application recipes for common framework and forum deployments
  • +Metriche PHP e attributi OpenTelemetry, supporto X-Accel-Redirect, X-Sendfile e X-Accel-Expires

Pubblicato u 18 maggio 2026

  • +fluxheim-acme binario companion standalone pi rinnovu certificati, stato e signalling socket reload ACME
  • +fluxheim-config-tester binario standalone pi validare config in CI ed entrypoint container senza avviare u gateway
  • +Socket Unix reload ACME — pickup certificati live senza riavviare u gateway
  • +Nuovo profilo build profile-phpproxy + web + php-fpm + tls-rustls + security
  • +Security hardening improvements across the request pipeline

Pubblicato u 16 maggio 2026

  • +Opt-in PHP-FPM FastCGI bridge for WordPress-style front-controller applications
  • +Risoluzione script rigorosa e gestioni request/response FastCGI bounded
  • +Browser-validated WordPress proxy/PHP cookie compatibility fixes
  • +PHP-FPM può servire asset statici dâ stessa root instradando PHP verso FPM
  • +New php-fpm Cargo feature (implies profilo proxy and web)

Pubblicato u 14 maggio 2026

  • +Shared ingress/TLS feature-graph split — focused cache and proxy profiles are now TLS/ACME-capable
  • +New profile-cache-edge — cache without static web module
  • +New profile-proxy-edge — focused reverse proxy edge
  • +Official focused container images for cache and proxy profiles
v1.2.x Serie

maggio 2026

v1.2.6

  • + Fixed-slice range-cache composition: open-ended, suffix, and multipart byte-range
  • + Opt-in range_slice_cache = true estende range caching bounded

v1.2.5

  • + Bounded range caching for large proxy-cache objects

v1.2.4

  • + Distributed cache peer fill with safe only-if-cached peer fetches
  • + Comportamento peer fill fail-open/fail-closed bounded

v1.2.3

  • + Optional disk cache encryption with local keys or OpenBao Transit

v1.2.2

  • + Storage-bin disk cache backend for larger high-churn caches

v1.2.1

  • + Caching local static-file opt-in tramite local_static = true

v1.2.0 — Cache & Observability Baseline

  • + Vhost/route cache policy, memory/disk/tiered cache backends
  • + Cache lock, stale serving, purge ed endpoint status
  • + Cache warm, key assertion e tooling lookup
  • + Prometheus metrics listener
  • + OpenTelemetry export profiles (metrics + tracing)
v1.1 — Certificate Operations

2026

  • + Profili policy TLS
  • + Multi-certificate rustls SNI
  • + Emissione e rinnovu certificati ACME gestiti
  • + Issuer cu EAB (Actalis e altri)
  • + Segreti TLS file-backed
  • + acme-init strumento guidato bootstrap issuer
  • + Unit systemd pacchettizzate pi rinnovu certificati
v1.0 — Gateway Foundation Stabile iniziale

2026

  • + Routing virtual host tramite Host header cu default-vhost fallback
  • + Route-level static, proxy, and redirect actions
  • + Static file serving with MIME detection, ETag, conditional 304, byte ranges
  • + Whole-vhost and route-level reverse proxying
  • + rustls TLS with SNI, static/bought certificate support
  • + Forwarding sicuru challenge ACME HTTP-01
  • + Admin control-plane with bearer-token auth and brute-force throttling
  • + Policy header request/response sicura
  • + Redirect HTTP→HTTPS opziunali cu validazione Host sicura
  • + Unit systemd, packaging RPM
  • + Rootless Podman container images

Prossimi passi

1.8.0: Build Wasm apposta, basatu supra lu prufilu cumpletu di pruduzzioni, cu hook di pulìtica limitati, ACME, mètrichi e OpenTelemetry.

View full roadmap →
Sicilianu