Apache 2.2 fin de vida

10

¿Alguien sabe cuándo será la fecha de finalización de Apache 2.2.x? A juzgar por los patrones históricos, supongo que en 2016 o 2017 (1.3 y 2.0 tenían entre 11 y 12 años, y 2.2 salieron en 2005).

Esperaba encontrar algo autoritario, como una fecha de finalización prevista o una fecha de finalización mínima comprometida (es decir, Apache Software Foundation garantiza que será compatible hasta al menos 20 ##), pero no pude encontrar nada en línea aparte de lo que ha pasado históricamente.

Consulte la tabla en https://en.wikipedia.org/?title=Apache_HTTP_Server#Development para conocer el lanzamiento histórico y las fechas de EOL.

sa289
fuente
Se planeó que 2.0 fuera EOLd un año después de que salió 2.4 ( gossamer-threads.com/lists/apache/dev/402809 ), esperaría que sucediera lo mismo con 2.2.
sendmoreinfo

Respuestas:

10

Apache es un software de código abierto, lo que significa que cualquier persona interesada en hacerlo puede mantenerlo.

Además, Apache es una parte vital de todas las distribuciones de Linux, de las cuales, por ejemplo. RHEL / CentOS / Oracle Linux 6.x tiene Apache 2.2 y será compatible hasta noviembre de 2020. Y cada responsable de distribución repara los errores en Apache (y otros paquetes de software) por su cuenta.

Entonces, la fecha de fin de vida REAL para Apache 2.2 es impredecible.

Tomasz Klim
fuente
9

Aunque no hay un final de vida oficial para Apache 2.2, existen algunas medidas que puede usar para determinar un tiempo de transición apropiado, a saber:

  • Soporte de funciones (a menudo a través de módulos, por ejemplo, modssl)
  • Adherencia a los estándares actuales (por ejemplo, TLSv1.2)
  • Disponibilidad (back-porting) de correcciones de errores
  • Puntualidad de las actualizaciones de seguridad (p. Ej., Logjam)

Desde mi perspectiva, varias de estas líneas se han cruzado en los últimos años. Específicamente, Apache 2.2 con modssl todavía no tiene una solución para la vulnerabilidad logjam , pero Apache 2.4 ha tenido esto por algún tiempo.

Hace unos años, el soporte de SNI tardó en llegar a Apache 2.2: fue una característica de Apache 2.4 portada a través de un parche no oficial durante mucho tiempo.

He estado usando Apache 2.2 durante años, y solo decidí comenzar a hacer la transición a 2.4 hace unos meses (uno de nuestros servidores tenía un requisito SSL adicional que solo Apache 2.4 puede satisfacer actualmente), por lo que actualmente tenemos algunos servidores 2.2, algunos 2.4. En última instancia, solo quiero admitir una sola pila de servidores. Sus razones pueden variar, pero estos fueron los puntos importantes para tomar mi decisión.

vallismortis
fuente
3

De http://www.apache.org/dist/httpd/Announcement2.4.html :

Tenga en cuenta que Apache Web Server Project solo proporcionará versiones de mantenimiento de la versión 2.2.x hasta junio de 2017, y proporcionará algunos parches de seguridad más allá de esta fecha hasta, al menos, diciembre de 2017. Se esperan parches de mantenimiento mínimos de 2.2.x durante todo este año. período, y se recomienda encarecidamente a los usuarios que completen rápidamente sus transiciones a la versión 2.4.x de httpd para beneficiarse de una variedad mucho mayor de pequeñas correcciones de seguridad y errores, así como nuevas características.

Sam
fuente