v1.2.0 更新内容
上游 TLS 与企业证书
- 上游 HTTPS 客户端现在同时使用 WebPKI 与操作系统原生根证书存储,支持企业或系统中已部署的自定义根证书。
- 新增
upstream_tls.ca_certificates:可加载一个或多个额外 PEM CA bundle,用于私有 CA、内网镜像与企业代理。 - 新增环境变量
MIRRORPROXY_UPSTREAM_TLS_CA_CERTIFICATES,支持以逗号分隔的 PEM 文件路径。 - 新增
upstream_tls.insecure_skip_verify与MIRRORPROXY_UPSTREAM_TLS_INSECURE_SKIP_VERIFY。该选项会关闭所有镜像上游的证书校验,仅应用于短期排障,生产环境应保持false。
示例:
[upstream_tls]
ca_certificates = ["/etc/mirrorproxy/ca/company-root.pem"]
insecure_skip_verify = false网络与运维能力
- 增加 GeoIP 数据管理、地理位置识别和 IP 访问控制能力。
- 增加原生 HTTPS 与 ACME 证书自动化支持,覆盖 HTTP-01、DNS-01 及证书状态管理。
- 管理控制台支持相关运行时配置与安全设置的更新。
- 完善上游健康检查、Maven 上游故障切换以及指标中的版本/提交信息。
部署、客户端与发布
- 新增 systemd 服务安装能力,简化 Linux 服务部署。
- 客户端发行包继续覆盖 Linux、macOS 与 Windows;安装、分发和 Wiki 文档已同步更新。
- Docker 发布流程增加构建来源信息(provenance)、SBOM 与镜像签名的恢复重试;镜像仍发布多架构
linux/amd64与linux/arm64。 - 重构并扩展中英文 Wiki,包括快速开始、部署、客户端、代理适配器、证书、GeoIP 与管理指南。
验证
- Rust:格式检查、Clippy 与 workspace 测试通过。
- Web:Vitest 单测、生产构建与 Playwright E2E 通过。
- 已验证公开服务的多类语言生态与操作系统软件仓库代理入口。
完整变更:v1.1.0...v1.2.0