Apache 2.2的生命终结

有没有人知道什么时候结束的生命date将为Apache 2.2.x? 从历史模式来看,我估计在2016年或2017年(1.3和2.0都在11到12年之间,而在2005年出现2.2)。

我希望能够find一些权威的方法,例如计划的生命date结束date或最低生命周期结束date(即Apache软件基金会保证它至less支持20 ##),但在网上找不到任何东西除了历史上发生的事情。

有关历史版本和EOLdate,请参阅https://en.wikipedia.org/?title=Apache_HTTP_Server#Development上的表格。

Apache是​​开源软件,这意味着任何有兴趣的人都可以维护它。

而且,Apache是​​每个Linux发行版的重要组成部分,例如。 RHEL / CentOS / Oracle Linux 6.x拥有Apache 2.2,到2020年11月都会得到支持。每个发行版维护者都会自行修补Apache(和其他软件包)中的错误。

所以,Apache 2.2的REAL结束date是不可预知的。

尽pipeApache 2.2没有正式的报废方式,但您可以使用一些措施来确定适当的转换时间,即:

  • function支持(通常通过模块,例如modssl)
  • 坚持现行的标准(如TLSv1.2)
  • 错误修复的可用性(后端移植)
  • 安全更新的及时性(例如,logjam)

从我的angular度来看,过去几年里已经有几条这样的路线了。 具体来说,使用modssl的Apache 2.2目前还没有修复logjam漏洞的问题 ,但是Apache 2.4已经有一段时间了。

几年前,SNI对Apache 2.2的支持很慢 – 这是一个Apache 2.4特性,通过一个非官方的补丁很长一段时间后端口。

我一直在使用Apache 2.2,并且几个月前才决定开始过渡到2.4(我们的一台服务器有一个额外的SSL要求,目前只有Apache 2.4能够满足),所以我们目前有2.2个服务器,一些2.4。 最终我只想支持一个服务器堆栈。 你的理由可能会有所不同,但这些是作出决定的重要一点。

http://www.apache.org/dist/httpd/Announcement2.4.html

请注意,Apache Web服务器项目仅在2017年6月之前提供2.2.x版本的维护版本,至less在2017年12月之前将提供一些安全补丁。最低维护补丁2.2.x期间,强烈build议用户尽快完成对httpd 2.4.x版本的转换,以从更大的小安全性和错误修复以及新function中受益。