Rigistru dî canciamenti
Cronoluggìa release di Fluxheim. Li release notes cumpleti sunnu supra Release GitHub.
Pubblicatu lu 23 di giugnettu 2026
- +Build Wasm apposta, basatu supra lu prufilu cumpletu di pruduzzioni, cu hook di pulìtica limitati, ACME, mètrichi e OpenTelemetry
- +Agghiunci archivi tar.gz e ZIP currispunnenti, cumprisi build nativi cumpleti e Wasm pi macOS
- +Rinforza li cunfini d'ammissioni pi lu jinchimentu dâ cache, la cache d'intervalli e Wasm pi ogni vhost
Pubbricatu lu 15 giugnettu 2026
- +Aggiungi metadati dâ cache, dû proxy e dâ diggistiuni dî risposti basati supra li standard di opt-in
- +Dimustra la pirsistenza dû ricaricamentu, dû rollback, dî cuntrolli di ntigrità e dû riavviu di l'istantanei diretti autinticati
- +Aggiungi provi FIPS-backend riproducìbbili e n'ampiu 'ndurimentu dû tempu di runtime nativu
Pubblicatu lu 14 di giugnettu 2026
- +Agghiunci la chiusura graduali e limitata dî cunnissioni e lu passaggiu senza ntirruzzioni, doppu ca veni virificatu ca lu novu prucessu è prontu
- +Agghiunci l'attivazzioni rigorusa dî socket systemd cu la virìfica pricisa dî socket d'ascoltu ereditati
- +Cumpleta lu rinforzu dû parser HTTP/1 e migliura la gestioni dû ciclu di vita dî sirvizzi 'n suttufunnu
Pubblicatu lu 13 di giugnettu 2026
- +Agghiunci profili opziunali di sicurizza dâ risposta HTTP e CORS validatu ca teni cuntu dâ richiesta
- +Stabbilizza l'esempi eseguìbbili di policy Wasm e li test addumannati dû release gate
- +Rinforza li header d'identità inoltrati, lu parsing dî header e li nnicazzioni pi ripruvari ê limiti di capacità
Pubblicatu lu 12 di giugnettu 2026
- +Agghiunci esempi di migrazzioni eseguìbbili pi travagghi di policy ntô stili iRules, OpenResty, HAProxy/SPOE e VCL
- +Agghiunci trasportu ACME limitatu, pianificazzioni ARI, diagnòstica dû ciclu di vita e accittazzioni esplicita dî cunnizzioni
- +Rinforza li transazzioni ricupirabbili di cunti e certificati ACME, li cunfini d'archiviazzioni e la pubblicazzioni dî snapshot
Pùbblicatu l'11 di giugnettu 2026
- +Pònni a funzionari u confinu WASI Preview 1 cu cchiù granti espliciti di clock e casualità, e importazioni negati nta modu predefinitu
- +Ristauri u GeoIP di clienti fidati e supporta li basi di dati CIRCL combinati di Country e ASN
- +Rinforzi stream SSRF e copiatura, istantanii autenticati, TLS, PHP-FPM, servìturi statici, e limiti di risorse Wasm
Rilasciatu lu 10 di giugnettu 2026
- +Agghiunci l’anteprima ABI Proxy-Wasm opziunali cu validazzioni esplicita dû namespace dî chiamati host
- +Rifiuta deterministicamenti li chiamati d’anteprima nun suppurtati prima ca arrivanu a n’upstream
- +Rinforza lu routing host strittu, l’ammissioni limitata, la fiducia ntâ cunfigurazzioni, lu sarvataggiu cache, GeoIP e la cumpressioni
Rilasciatu lu 9 di giugnettu 2026
- +Agghiunci identità espliciti di moduli WebAssembly compilati supra plugin digest, ABI, superfici di feature hook e virsioni Fluxheim
- +Agghiunci budget di admission cache-hook pi vhost sutta lu limiti cache-hook process-wide
- +Allarga metriche Wasm limitati, visibilità admin status e cupirtura regression live-chain tra famigghi
Nisciutu lu 8 giugnettu 2026
- +Agghiunci chiamati host limitati pi cumpunenti cache-key pi varianti mobile e desktop di classi device
- +Agghiunci TTL, tag e metadata stored-header fissi pi cache-store senza mutazzioni arbitraria di response-header
- +Agghiunci cupirtura live-listener pi isolamentu di varianti, range-cache slices, scadenza TTL e limiti metadata fail-closed
Pubblicatu lu 7 di giugnettu 2026
- +Agghiunci hook Wasm live native HTTP/1 pi cache-lookup e cache-store sutta la preview ABI limitata fluxheim_policy_v1
- +Agghiunci esiti di cache pi continue, pass, bypass, skip-store e deny senza esponiri cache keys grezzi, TTL, tags o metadata sarvati
- +Sipara li limiti d’ammissioni dî cache-hook e manteni l’aggregazzioni cache-store cu la règula ca vinci l’opzioni cchiù ristrittiva
Rilasciatu lu 6 di giugnettu 2026
- +Agghiunci hook Wasm route-decision HTTP/1 nativi live sutta la preview ABI limitata fluxheim_policy_v1
- +Añade selección simbólica de ramas configuradas para rutas canary y mirror sin acceso dinámico a upstream ni shadow-target
- +Manteni ACL, rate limit, limiti di concorrenza, body limit, redirect e header policy di Fluxheim dopu la scelta dâ rotta
Nisciutu lu 5 di giugnettu 2026
- +Agghiunci Wasm hook native HTTP/1 live pi request-header e response-header pi vhost e route
- +Manteni l’ABI header-hook simbolica cu mutazioni sintetichi pirmisi, no accessu grezzu a header o body
- +Applica Wasm header-hook a liveddu vhost e fallback response header policy a risposti PHP-FPM fallback
Rilasciatu lu 4 di giugnettu 2026
- +Cullega hook access-decision nativi HTTP/1 live cu ordini di priorità, cumpusizioni first-deny-wins e cumpurtamentu fail-closed
- +Fa rispettari limiti d’ammissioni d’esicuzzioni pi prucessu, plugin e attachment
Nisciutu lu 3 giugnettu 2026
- +Agghiunci la workspace crate opzionali fluxheim-wasm pi la linia Wasm sandbox
- +i feature gate wasm, wasm-proxy-abi e wasm-wasi sunnu astutati pi default e nun cumpatibili cu privacy-mode
- +Carrica file di plugin Wasm sulu di roots assoluti appruvati; symlink, file non rigulari e moduli troppu granni vennu rifiutati
- +I manifest tipizzati dî plugin Wasm validanu ABI, fasi, fail-mode, pircorsu e lìmiti dâ sandbox prima dû caricamentu
- +Agghiunci esicuzzioni Wasmtime limitata cu limiti fuel, memoria, tabella, istanza, compile-timeout, compile-worker e watchdog pi ogni chiamata
- +Agghiunci cupertura smoke riali dâ sandbox Wasm pi esicuzzioni arrinisciuta, traps, rifiutu di table-growth e rifiutu di manifest fail-open non sicuri
Nisciutu lu 3 giugnettu 2026
- +Aggiorna la toolchain Rust fissata, li campi rust-version e l’immàggini pi custruiri container a Rust 1.96.1
- +Rinforza li connettura OpenSSL stream-upstream TLS cu TLS 1.2 comu minimu e na lista muderna di cifratura TLS 1.2/TLS 1.3
- +Sarva li cridenziali serializzati dû cuntu ACME nta sanitization::SecretVec mentri si scrivinu supra discu
- +Lìva l’ùrtimi shim di cumpatibilità root accussì li chiamanti usanu direttamente fluxheim-common, fluxheim-config, fluxheim-cache, fluxheim-observability e l’autri crate patruni
- +Sparti l’interni di ACME, observability, cache, load-balancer, PHP-FPM, snapshot, web, stream e native runtime nta moduli cchiù nichi e mirati
Pubbricatu lu 30 giugnu 2026
- +Cancia lu nomu dû stratu timpuraniu dû proxy nativu in native_proxy e leva la vecchia riesportazzioni di cumpatibilità dû proxy dî build nurmali.
- +Sposta li DTO dî richiesti e dî risurtati amministrativi dû load balancer ntâ crate fluxheim-load-balancer.
- +Cancella li adapter root inerti di l’ebbica Pingora e lu vecchiu còdici disabbilitatu dî test runtime ca li build nurmali nun usanu cchiù.
- +Accorpa lu sarvataggiu dâ cunfigurazzioni dû proxy nativu, accussì li reload aggiornanu lu stissu snapshot usatu dî percorsi amministrativi dâ cache e dû load balancer.
- +Agghiunci la cupertura di riggrissioni pi l’overflow dû body chunked nativu HTTP/1 e fissa li mmàggini dî smoke test di observability a tag deterministici.
Pubbricatu lu 30 giugnu 2026
- +Manteni lu nurmali runtime ncapu li percorsi Fluxheim-owned, TLS, HTTP/1, HTTP/2, WebSocket, cache, load-balancer, admin, metrics, stream e background service
- +Sposta lu cookie auth, metrics, OpenBao, discovery, load-balancer e lu cookie versu lu
- +Indurisci lu routing di riserva PHP-FPM/static, lu chiusura di purga nativa disk-cache, la sirializzazzioni dâ mutazzioni same-key e la manipulazzioni nativa di authority
- +Aggiungi lu supportu peer-fill shared-secret e lu richiedi pi testu chianu non-loopback peer-fill URLs
- +Allarga la cupirtura di provi privacy, observability, WordPress, load-balancer, smoke-image, randomized-port e release-gate pâ linia stabilization
Pubblicatu lu 29 di giugnu 2026
- +Rimuovi lu finali Pingora runtime/listener/TLS adapter crates dû nurmali Fluxheim build profiles
- +Manteni lu proxy nativu HTTP/1 e HTTP/2 runtime comu lu percorsu nurmali pî cunfigurazzioni sustinuti
- +Fila purga nativa admin cache, purga discu-cache stale, ricerca di uggetti cache, e manijatura di statistichi/mutazzioni load-balancer 'n diretta ê manijatura Fluxheim-owned runtime
- +Agghiorna li cancelli di rilassu dependency-policy accussì li custruzzioni di basi nurmali, cumpleti, bordu, PHP, privacy, funti e cuntinitura fallisciunu si cumpilànu Pingora crates
- +Indurisci li anticipazzioni e li purghi nativi di admin cu l'abbinamentu di l'òspiti nurmalizzatu, li anticipazzioni regex-route, l'evitazzioni dû bloccu di purga stale, lu statu di cunfigurazzioni live fail-closed e li cuntesti di custruzzioni route-proxy tipu
Pubblicatu lu 29 di giugnu 2026
- +Aggiunge parità nativa proxy-cache per memoria, disco del file system, storage-bin, disco crittografato, OpenBao Transit e memory+disk tiering
- +Supporta varianti Vary e request-header, pubblicazione obsoleta, blocchi della cache, cache delle porzioni di intervallo, peer-fill e budget per la protezione dell'origine
- +Rafforza l'ammissione alla cache per Authorization, HEAD bypass, upstream Age stripping, verifica aritmetica della scadenza e only-if-cached mancati
- +Aggiunge la parità nativa di eliminazione della cache per gli indici di memoria e disco oltre alle eliminazioni esatte, in blocco, con prefisso, tag, caratteri jolly, route-scope e obsolete
- +Aggiunge l'osservabilità nativa della cache per contatori proxy, indicatori di memoria/disco, istogrammi di ricerca della cache e ID span traceparent rigenerati
Pubblicatu lu 28 di giugnu 2026
- +Adds native runtime dispatch for proxy, admin, metrics, stream, UDP, and load-balancer refresh tasks
- +Adds metrics token-file loading with zeroizing storage and constant-time bearer-token checks
- +Adds native HTTP/1 proxy runtime startup for plaintext, rustls, OpenSSL, and trusted downstream PROXY protocol listeners
- +Manna cunnissioni downstream HTTP/2 TLS scigghiuti ntô adapter nativu multi-stream
- +Rinforza upgrade WebSocket nativi, errori HTTP/2 stream-local, sharding dî rate-limit e sarvamentu zeroizing dû request body
Pubblicatu lu 24 di giugnu 2026
- +Moves cache request policy and local-static cache keys into the Pingora-independent
fluxheim-cachecrate - +Moves PHP-FPM parsing, params, path mapping, static offload, error-page policy, and keep-alive pooling into
fluxheim-php-fpm - +Adds native memory local-static cache adapters for route and vhost static-web serving
- +Adds native upstream PROXY protocol v1/v2 send support and native Host router construction
- +Adds native runtime manifest and launch-plan evidence for services, listeners, background tasks, and policy rows
Pubblicato u 23 giugno 2026
- +Sposta u forwarding upstream HTTP/2 plaintext nel path proxy HTTP/1 nativo pi origin h2c/prior-knowledge
- +Agghiunci cunnissioni upstream H2 nativi n pool cu capacità stream bounded e retry safe-method doppu failure dû pooled handle prima dâ response
- +Supporta upstream HTTP/2 negoziato cu TLS ALPN usando policy TLS/SNI/CA upstream esistente
- +Agghiunci un fallback h2c Upgrade esplicitu, disabbilitatu di default, pi origin plaintext
http1-and-http2 - +Limita handshake H2 upstream nativi, attese slot stream, keepalive ping e timeout di setup
Pubblicato u 23 giugno 2026
- +Sposta a policy compression globale/vhost ereditata nel proxy HTTP/1 nativo e nel route proxy
- +Integra l'ereditarietà policy header root/vhost/route nella costruzione route proxy nativa
- +Sposta sul path nativo ownership sicura forwarded-client-IP, trusted-chain append, regex rewrite, ACL, concorrenza e rate limit
- +Agghiunci serving challenge ACME HTTP-01 nativu, traffic mirroring, auth-request e validazzioni gRPC route-scoped
Pubblicato u 21 giugno 2026
- +Moves route-level native response compression onto the HTTP/1 route proxy through
fluxheim-compression - +Moves
proxy.error_pagesonto native HTTP/1 proxy pàggini fallback basate sufluxheim-web
Pubblicato u 21 giugno 2026
- +Adds native HTTP/1 route static-web serving backed by
fluxheim-web - +Adds route request-header mutation, response rewrites, static upstream round-robin, and static upstream weights to the native route proxy
Pubblicato u 21 giugno 2026
- +Adds native route redirect actions with safe
{uri},{path}, and{query}expansion - +Moves route body limits and response-header overlays onto native HTTP/1 route proxy responses
Pubblicato u 21 giugno 2026
- +Adds native HTTP/1 route-proxy execution for exact, prefix, and fallback routes with method filters and safe rewrite handling
- +Adds
native-http1-proxy-candidaterighe ê evidenzi cutover runtime accussì li blocker di cumpatibbilità ristanti sunnu espliciti
Pubblicato u 20 giugno 2026
- +Promuove a preview safety HTTP/2 downstream nativa a cutover-ready doppu test di parità mirati
- +Rende u report cutover runtime nativo rappresentativo privo di blocker pi configurazioni semplici HTTP/1, HTTP/2, admin, metrics, stream e UDP
Pubblicato u 20 giugno 2026
- +Cuts stream and UDP proxy service startup over to Fluxheim-owned native task boundaries
- +Adds cancellation-safe native shutdown waiting and abort-on-cancel background task joins
Pubblicato u 20 giugno 2026
- +Starts native admin and metrics serving behind Fluxheim-owned server primitives
- +Rinforza li handle background nativi, accussì li handle critici droppati abortìscinu nveci di staccari task n silenziu
Pubblicato u 20 giugno 2026
- +Adds
NativeBackgroundSupervisorper orchestrazione task background di proprietà Fluxheim - +Adds critical task watchdog support and hardens shutdown delivery edge cases
Pubblicato u 20 giugno 2026
- +Adds native runtime cutover evidence gates and
fluxheim-config-tester --runtime-cutover - +Moves remaining Pingora exception targets to a documented multi-release exit plan while keeping policy gates active
Pubblicato u 19 giugno 2026
- +Adds explicit
pingora-compatfeature gating pi u boundary runtime di cumpatibbilità ristanti - +Moves rustls/OpenSSL downstream TLS SNI, certificate storage, reload, PEM parsing, and native HTTP/1 TLS listener previews into Fluxheim-owned code
Pubblicato u 19 giugno 2026
- +Cuntinua u slice di nisciuta da Pingora riducennu a superfici di cumpatibbilità root ristanti pi path proxy, cache e runtime
- +Sparti li health check nativi n moduli helper HTTP/gRPC, database, exec e trasportu TCP/TLS cu bound probe cchiù rìggidi
Pubblicato u 19 giugno 2026
- +Rimovi a dipinnenza Pingora diretta da
fluxheim-load-balancer - +Agghiunci health check attivi HTTP/1.1 bounded e h2 gRPC di proprietà Fluxheim cu coverage policy pi preveniri reintroduzzioni Pingora
Pubblicato u 19 giugno 2026
- +Agghiunci pianificazzioni readiness cutover proxy HTTP/1.1 nativu supra
ServerPlan - +Fallisci closed pi feature proxy sulu cumpatibbilità comu auth subrequest, mirroring, redirect, trasformazzioni strip/rewrite e policy load-balancer avanzati
Pubblicato u 18 giugno 2026
- +Agghiunci na primitiva client upstream HTTP/2 nativa di proprietà Fluxheim cu header, body, trailer e deadline bounded
- +Agghiunci test client/server h2 pi prisirvazzioni trailer, response oversized, stream reset e cumpurtamentu timeout flow-control
Pubblicato u 18 giugno 2026
- +Agghiunci supportu TLS upstream e mTLS nativu rustls/OpenSSL ô path proxy HTTP/1.1 staged
- +Agghiunci failover upstream staticu urdinatu pi metudi sicuri cchiù letturi materiale TLS bounded no-follow e coverage policy hostname
Pubblicato u 18 giugno 2026
- +Agghiunci connection pooling upstream HTTP/1.1 nativu bounded pi response content-length sicuri e no-body origin
- +Agghiunci sizing pool keepalive, gestioni timeout idle upstream, guard no-reuse conservative e test reali di riusu/scadenza socket
Pubblicato u 18 giugno 2026
- +Agghiunci primitive connection HTTP/2 nativi riusàbbili cu raccolta body request bounded e supportu trailer response
- +Rinforza lifetime response HTTP/2, timeout handler, gestioni capacità DATA, header/trailer pruibiti e zeroizzazione body request
Pubblicato u 17 giugno 2026
- +Agghiunci u gate preview runtime HTTP/2 nativu e probe stack h2 cu header, URI, body, stream, frame, buffer e policy rapid reset bounded
- +Agghiunci coverage smoke preview HTTP/2 ed estenni a coverage cumpurtamentu HTTP/1 nativu pi semantichi keep-alive/close HTTP/1.0
Pubblicato u 17 giugno 2026
- +Agghiunci u client upstream HTTP/1 nativu bounded e handler proxy nativu staged pi upstream statici plain
- +Agghiunci inventariu candidati proxy nativi, header proxy di proprietà Fluxheim, cumpurtamentu privacy-mode ed eleggibbilità fail-closed pi layer policy nun supportati
Pubblicato u 17 giugno 2026
- +Agghiunci runtime connection/listener HTTP/1 nativu supra Tokio IO e adapter static-file nativu staged
- +Mappa limiti server in policy HTTP/1 nativa e aggiunge test socket pi keep-alive, body framing, shutdown, static file, client lenti e cap connessioni
Pubblicato u 17 giugno 2026
- +Agghiunci parsing request-head HTTP/1.0/HTTP/1.1 di proprietà Fluxheim, classificazzioni framing request-body, validazzioni Host, gestioni persistence e decoding chunked
- +Agghiunci default policy HTTP/1 downstream e boundary parser nativi hardened pi travagghiu futuru di cutover runtime
Pubblicato u 16 giugno 2026
- +Moves server bootstrap planning, listener inventory, service intent, background-task intent, HTTP/2 policy, PROXY protocol policy, and private Unix socket planning into
fluxheim-server - +Mantiene u runtime corrente comu adapter compatibilità esplicito mentre continua u lavoro server/listener nativo
Pubblicato u 16 giugno 2026
- +Adds
fluxheim-tlscomu boundary di pianificazione listener TLS downstream e policy provider - +Moves TLS listener plans, SNI selection, wildcard matching, ALPN/cipher/curve policy, and rustls/OpenSSL provider checks into the TLS crate
- +Rinforza gate feature TLS, cumpurtamentu fallback SNI, validazzioni firma PROXY v2 e validazzioni trusted PROXY CIDR
Pubblicato u 16 giugno 2026
- +Agghiunci u primu dedicatu
fluxheim-headersboundary pi helper policy header - +Sposta algoritmi rewrite, gestioni forwarded-header, policy request hop-by-hop e join header ripetuti in codice header di proprietà Fluxheim
- +Sposta parser byte stream PROXY protocol in
fluxheim-protocoland tightens privacy/proxy CIDR validation
Pubblicato u 15 giugno 2026
- +Sposta primitive lifecycle task background condivise in
fluxheim-runtime - +Moves OTLP metrics export, ACME certificate reload control, admin snapshot validation state, and rollback decisions into Fluxheim-owned runtime/snapshot code
- +Rinforza u control socket lucali di reload certificati e u filtru backend privati
Pubblicato u 15 giugno 2026
- +Adds
fluxheim-streamas the internal TCP stream proxy runtime boundary - +Sposta selezione upstream stream, parsing/writing PROXY protocol, policy source, guard DNS-rebinding, accounting byte e timeout dietro codice stream di proprietà Fluxheim
Pubblicato u 14 giugno 2026
- +Moves cache key identity, object envelopes, disk index management, storage-bin helpers, tag handling, and cache storage interfaces into
fluxheim-cache - +Agghiunci test e release gate ca mpòninu li target di rimozzioni Pingora duranti normali esecuzzioni
cargo test
Pubblicato u 14 giugno 2026
- +Avvia a prima release implementativa concreta 1.6.x doppu u tag foundation
- +Removes
pingora-load-balancing/pingora-ketamafrom full and load-balancer image profiles, restores 1.6 load-balancer image builds, and moves TCP health checks plus request-key extraction behind Fluxheim-owned boundaries
Pubblicato u 14 giugno 2026
- +Avviata a linea foundation uscita da Pingora
1.6.xmantenendo invariato u comportamento runtime - +Aggiunta validazione policy modularità, eccezioni legacy pi file oversized, cattura baseline runtime e cattura evidenze performance
- +Aggiunte eccezioni dipendenza Pingora gated da release, fixture parità runtime e grafo estrazione dipendenze
- +Added initial
fluxheim-runtimeandfluxheim-servercrate boundary cchiù primitive proof policy tipizzate
giugno 2026
- +Introduced the enterprise HTTP/TCP load-balancer line with focused binaries, images, runtime member and weight controls, persistence, health checks, queueing, and migration docs
- +Expanded Fluxheim-owned runtime boundaries across HTTP, stream proxying, load balancing, background tasks, cache interfaces, observability, config, and shared crates
- +Aggiunti cookie affinity gestiti, service discovery, health check attivi e protocol-aware, stato persistente ô riavvio e controlli mutazione backend runtime
- +Added UDP beta guardrails, cache origin-protection budgets, ARM/Linux and macOS developer assets, config tester archives, and broad proxy/cache/PHP-FPM security hardening
Pubblicato u 25 maggio 2026
- +Production proxy parity release with trusted-proxy-aware ACLs, local rate limits, concurrency limits, bounded queues, and edge policy metrics
- +gzip, Zstandard, and Brotli response compression with vhost/route overrides and cache-safe
Varyhandling - +Resilienza load-balancer, parità TLS/protocollo, PROXY protocol v1/v2, upstream mTLS, controlli HTTP/2 e gRPC pass-through
Pubblicato u 23 maggio 2026
- +Managed php-fpm process supervision under the existing
php-fpmfeature, while external php-fpm remains the default - +Watchdog respawn, backoff bounded, teardown SIGTERM-prima-di-SIGKILL, ambiente sanificato e stato pool generato privato
- +Auditable
[vhosts.php.fpm] mode = "managed"superficie config pi socket privati, conteggi worker, modalità process manager, slowlog, path temp e file pool - +Coverage smoke WordPress PHP-FPM estesa su modalità external, managed-static, managed-dynamic, managed-ondemand e managed-respawn
- +Recommended Wolfi PHP image now installs
php-8.5-fpmand uses managed php-fpm container config by default
Pubblicato u 23 maggio 2026
- +FIPS/ISO-required configs fail closed for unsupported internal cryptography, managed ACME, and local cache encryption
- +Provider-backed admin auth, numeric-local-loopback OTLP exception, and OpenBao Transit cache encryption evidence boundary
- +New compliance evidence template and release evidence package sections for regulated reviews
Pubblicato u 22 maggio 2026
- +backend candidato rustls/AWS-LC FIPS-capable tramite
tls-rustls-fips - +Alias profilo rustls FIPS e ISO/IEC 19790, esempi config, diagnostica e script validazione
Pubblicato u 21 maggio 2026
- +Validazione TLS OpenSSL FIPS/ISO-capable tramite
tls-openssl-fipse diagnostica provider - +Guida deployment FIPS, fixture config, script validazione, evidenze release e baseline OWASP Top 10 2025
Pubblicato u 20 maggio 2026
- +Pooling keepalive PHP-FPM, retry/failover upstream e spooling disk body request pi operazioni cchiù sicuri sotto carico
- +WordPress routing/cache preset plus PHP application recipes for common framework and forum deployments
- +Metriche PHP e attributi OpenTelemetry, supporto X-Accel-Redirect, X-Sendfile e X-Accel-Expires
Pubblicato u 18 maggio 2026
- +
fluxheim-acmebinario companion standalone pi rinnovu certificati, stato e signalling socket reload ACME - +
fluxheim-config-testerbinario standalone pi validare config in CI ed entrypoint container senza avviare u gateway - +Socket Unix reload ACME — pickup certificati live senza riavviare u gateway
- +Nuovo profilo build
profile-php—proxy + web + php-fpm + tls-rustls + security - +Security hardening improvements across the request pipeline
Pubblicato u 16 maggio 2026
- +Opt-in PHP-FPM FastCGI bridge for WordPress-style front-controller applications
- +Risoluzione script rigorosa e gestioni request/response FastCGI bounded
- +Browser-validated WordPress proxy/PHP cookie compatibility fixes
- +PHP-FPM può servire asset statici dâ stessa root instradando PHP verso FPM
- +New
php-fpmCargo feature (impliesprofilo proxyandweb)
Pubblicato u 14 maggio 2026
- +Shared ingress/TLS feature-graph split — focused cache and proxy profiles are now TLS/ACME-capable
- +New
profile-cache-edge— cache without static web module - +New
profile-proxy-edge— focused reverse proxy edge - +Official focused container images for cache and proxy profiles
maggio 2026
v1.2.6
- + Fixed-slice range-cache composition: open-ended, suffix, and multipart byte-range
- + Opt-in
range_slice_cache = trueestende range caching bounded
v1.2.5
- + Bounded range caching for large proxy-cache objects
v1.2.4
- + Distributed cache peer fill with safe
only-if-cachedpeer fetches - + Comportamento peer fill fail-open/fail-closed bounded
v1.2.3
- + Optional disk cache encryption with local keys or OpenBao Transit
v1.2.2
- + Storage-bin disk cache backend for larger high-churn caches
v1.2.1
- + Caching local static-file opt-in tramite
local_static = true
v1.2.0 — Cache & Observability Baseline
- + Vhost/route cache policy, memory/disk/tiered cache backends
- + Cache lock, stale serving, purge ed endpoint status
- + Cache warm, key assertion e tooling lookup
- + Prometheus metrics listener
- + OpenTelemetry export profiles (metrics + tracing)
2026
- + Profili policy TLS
- + Multi-certificate rustls SNI
- + Emissione e rinnovu certificati ACME gestiti
- + Issuer cu EAB (Actalis e altri)
- + Segreti TLS file-backed
- +
acme-initstrumento guidato bootstrap issuer - + Unit systemd pacchettizzate pi rinnovu certificati
2026
- + Routing virtual host tramite Host header cu default-vhost fallback
- + Route-level static, proxy, and redirect actions
- + Static file serving with MIME detection, ETag, conditional 304, byte ranges
- + Whole-vhost and route-level reverse proxying
- + rustls TLS with SNI, static/bought certificate support
- + Forwarding sicuru challenge ACME HTTP-01
- + Admin control-plane with bearer-token auth and brute-force throttling
- + Policy header request/response sicura
- + Redirect HTTP→HTTPS opziunali cu validazione Host sicura
- + Unit systemd, packaging RPM
- + Rootless Podman container images
Prossimi passi
1.8.0: Build Wasm apposta, basatu supra lu prufilu cumpletu di pruduzzioni, cu hook di pulìtica limitati, ACME, mètrichi e OpenTelemetry.
View full roadmap →