Apache 2.2 конец жизни

10

Кто-нибудь знает, когда дата окончания жизни будет для Apache 2.2.x? Судя по историческим закономерностям, я предполагаю, что в 2016 или 2017 году (1.3 и 2.0 были между 11 и 12 годами, а 2.2 вышла в 2005 году).

Я надеялся найти что-то авторитетное, например, запланированную дату окончания срока действия или минимальную предполагаемую дату окончания срока действия (т. Е. Apache Software Foundation гарантирует, что она будет поддерживаться по крайней мере до 20 ##), но я не смог найти ничего в Интернете кроме того, что произошло исторически.

См. Таблицу на https://en.wikipedia.org/?title=Apache_HTTP_Server#Development для исторических дат выпуска и EOL.

sa289
источник
2.0 планировалось стать EOLd через год после выхода 2.4 ( gossamer-threads.com/lists/apache/dev/402809 ), я ожидаю, что то же самое произойдет и с 2.2.
sendmoreinfo

Ответы:

10

Apache - это программное обеспечение с открытым исходным кодом, что означает, что его может поддерживать любой, кто заинтересован в этом.

Кроме того, Apache является важной частью всех дистрибутивов Linux, из которых, например. RHEL / CentOS / Oracle Linux 6.x имеет Apache 2.2 и будет поддерживаться до ноября 2020 года. И каждый дистрибутив сопровождает исправления ошибок в Apache (и других пакетах программного обеспечения) самостоятельно.

Итак, дата НАСТОЯЩЕГО окончания жизни для Apache 2.2 непредсказуема.

Томаш Клим
источник
9

Хотя у Apache 2.2 нет официального окончания срока службы, существует несколько мер, которые можно использовать для определения подходящего времени перехода, а именно:

  • Поддержка функций (часто через модули, например, modssl)
  • Соблюдение действующих стандартов (например, TLSv1.2)
  • Наличие (обратное портирование) исправлений ошибок
  • Своевременность обновления безопасности (например, logjam)

С моей точки зрения, некоторые из этих линий были пересечены в последние несколько лет. В частности, Apache 2.2 с modssl еще не имеет исправления для уязвимости logjam , но Apache 2.4 уже имел это в течение некоторого времени.

Несколько лет назад поддержка SNI медленно распространялась на Apache 2.2 - это была функция Apache 2.4, перенесенная через неофициальный патч в течение длительного времени.

Я использую Apache 2.2 в течение многих лет и только несколько месяцев назад решил начать переход на 2.4 (у одного из наших серверов было дополнительное требование SSL, которое в настоящее время может удовлетворить только Apache 2.4), поэтому в настоящее время у нас есть несколько серверов 2.2, некоторые 2.4. В конечном итоге я хочу поддерживать только один стек серверов. Ваши причины могут отличаться, но это были важные моменты для принятия моего решения.

vallismortis
источник
3

С http://www.apache.org/dist/httpd/Announcement2.4.html :

Обратите внимание, что Apache Web Server Project будет предоставлять только выпуски поддержки версии 2.2.x до июня 2017 года и предоставит некоторые исправления безопасности после этой даты, по крайней мере, до декабря 2017 года. В течение этого периода ожидаются минимальные исправления версии 2.2.x. период, и пользователям настоятельно рекомендуется быстро завершить переход на версию httpd 2.4.x, чтобы воспользоваться гораздо большим ассортиментом мелких исправлений безопасности и ошибок, а также новыми функциями.

Сэм
источник