Skip to content

v1.2.0

Latest

Choose a tag to compare

@github-actions github-actions released this 28 Jul 09:54

v1.2.0 更新内容

上游 TLS 与企业证书

  • 上游 HTTPS 客户端现在同时使用 WebPKI 与操作系统原生根证书存储,支持企业或系统中已部署的自定义根证书。
  • 新增 upstream_tls.ca_certificates:可加载一个或多个额外 PEM CA bundle,用于私有 CA、内网镜像与企业代理。
  • 新增环境变量 MIRRORPROXY_UPSTREAM_TLS_CA_CERTIFICATES,支持以逗号分隔的 PEM 文件路径。
  • 新增 upstream_tls.insecure_skip_verifyMIRRORPROXY_UPSTREAM_TLS_INSECURE_SKIP_VERIFY。该选项会关闭所有镜像上游的证书校验,仅应用于短期排障,生产环境应保持 false

示例:

[upstream_tls]
ca_certificates = ["/etc/mirrorproxy/ca/company-root.pem"]
insecure_skip_verify = false

网络与运维能力

  • 增加 GeoIP 数据管理、地理位置识别和 IP 访问控制能力。
  • 增加原生 HTTPS 与 ACME 证书自动化支持,覆盖 HTTP-01、DNS-01 及证书状态管理。
  • 管理控制台支持相关运行时配置与安全设置的更新。
  • 完善上游健康检查、Maven 上游故障切换以及指标中的版本/提交信息。

部署、客户端与发布

  • 新增 systemd 服务安装能力,简化 Linux 服务部署。
  • 客户端发行包继续覆盖 Linux、macOS 与 Windows;安装、分发和 Wiki 文档已同步更新。
  • Docker 发布流程增加构建来源信息(provenance)、SBOM 与镜像签名的恢复重试;镜像仍发布多架构 linux/amd64linux/arm64
  • 重构并扩展中英文 Wiki,包括快速开始、部署、客户端、代理适配器、证书、GeoIP 与管理指南。

验证

  • Rust:格式检查、Clippy 与 workspace 测试通过。
  • Web:Vitest 单测、生产构建与 Playwright E2E 通过。
  • 已验证公开服务的多类语言生态与操作系统软件仓库代理入口。

完整变更v1.1.0...v1.2.0