Apache 2.2 akhir hidup

10

Adakah yang tahu kapan tanggal akhir masa hidup untuk Apache 2.2.x? Dilihat dari pola historis, saya menduga pada tahun 2016 atau 2017 (baik 1,3 dan 2.0 adalah antara 11 dan 12 tahun, dan 2.2 keluar pada tahun 2005).

Saya berharap untuk menemukan sesuatu yang berwibawa seperti tanggal akhir kehidupan yang direncanakan atau tanggal akhir kehidupan yang berkomitmen minimum (yaitu Apache Software Foundation menjamin itu akan didukung sampai setidaknya 20 ##), tetapi saya tidak dapat menemukan apa pun secara online selain apa yang terjadi secara historis.

Lihat tabel di https://en.wikipedia.org/?title=Apache_HTTP_Server#Development untuk rilis historis dan tanggal EOL.

sa289
sumber
2.0 direncanakan menjadi EOLd setahun setelah 2.4 keluar ( gossamer-threads.com/lists/apache/dev/402809 ), saya berharap hal yang sama terjadi dengan 2.2.
sendmoreinfo

Jawaban:

10

Apache adalah perangkat lunak open source, yang artinya dapat dikelola oleh siapa saja yang tertarik untuk melakukan ini.

Juga, Apache adalah bagian vital dari setiap distribusi Linux, dari mana misalnya. RHEL / CentOS / Oracle Linux 6.x memiliki Apache 2.2 dan akan didukung hingga November 2020. Dan masing-masing pengelola distribusi menambal bug di Apache (dan paket perangkat lunak lainnya) sendiri.

Jadi, tanggal akhir NYATA untuk Apache 2.2 tidak dapat diprediksi.

Tomasz Klim
sumber
9

Meskipun tidak ada akhir masa hidup resmi untuk Apache 2.2, ada beberapa langkah yang dapat Anda gunakan untuk menentukan waktu transisi yang tepat, yaitu:

  • Dukungan fitur (sering melalui modul, mis. Modssl)
  • Kepatuhan terhadap standar saat ini (misalnya, TLSv1.2)
  • Ketersediaan (back-porting) dari perbaikan bug
  • Ketepatan waktu pembaruan keamanan (misalnya, kebuntuan)

Dari sudut pandang saya, beberapa garis ini telah dilintasi dalam beberapa tahun terakhir. Secara khusus, Apache 2.2 dengan modssl belum memiliki perbaikan untuk kerentanan logjam , tetapi Apache 2.4 telah memiliki ini selama beberapa waktu sekarang.

Beberapa tahun yang lalu, dukungan SNI lambat untuk datang ke Apache 2.2 - itu adalah fitur Apache 2.4 yang di-porting melalui patch tidak resmi untuk waktu yang lama.

Saya telah menggunakan Apache 2.2 selama bertahun-tahun, dan hanya memutuskan untuk mulai melakukan transisi ke 2.4 beberapa bulan yang lalu (salah satu server kami memiliki persyaratan SSL tambahan yang hanya dapat dipenuhi oleh Apache 2.4) sehingga saat ini kami memiliki beberapa server 2.2, beberapa 2.4. Pada akhirnya saya hanya ingin mendukung satu server stack. Alasan Anda mungkin berbeda, tetapi ini adalah poin penting untuk membuat keputusan saya.

vallismortis
sumber
3

Dari http://www.apache.org/dist/httpd/Announcement2.4.html :

Harap dicatat bahwa Proyek Server Web Apache hanya akan memberikan rilis pemeliharaan rasa 2.2.x hingga Juni 2017, dan akan memberikan beberapa tambalan keamanan di luar tanggal ini hingga setidaknya Desember 2017. Tambalan pemeliharaan minimal 2.2.x diharapkan selama ini periode, dan pengguna sangat dianjurkan untuk segera menyelesaikan transisi mereka ke 2.4.x rasa httpd untuk mendapatkan keuntungan dari berbagai macam perbaikan kecil dan perbaikan bug serta fitur baru.

Sam
sumber