怎样配置nginx支持HTTP/2
配置Nginx支持HTTP/2需版本≥1.9.5,获取SSL证书(如Let'sEncrypt),编辑配置文件添加`listen443sslhttp2`,设置SSL协议(TLSv1.2/1.3)与加密套件,并配置HTTP强跳HTTPS。通过`nginx-t`测试语法,`systemctlreloadnginx`重载,浏览器开发者工具显示`h2`即成功。
要发挥 HTTP/2 的真正优势,Nginx 的配置必须到位。如果你的 Nginx 版本低于 1.9.5,那就得先升级——这是硬门槛。下面直接说具体怎么做,每一步都交代清楚。

1. 安装或升级 Nginx
先确认当前版本。如果低于 1.9.5,建议直接用最新稳定版,省得后面踩坑。包管理器直接升级或源码编译都行,看你习惯。
2. 获取 SSL 证书
HTTP/2 在浏览器端的强制要求是必须走 TLS,所以 SSL 证书是前提。Let's Encrypt 免费证书足够大部分场景,当然也可以买商业证书。无论哪种,拿到证书文件和私钥文件就行。
3. 核心配置:开启 HTTP/2
编辑 Nginx 配置文件,通常位置在 /etc/nginx/nginx.conf 或 /etc/nginx/sites-a vailable/yourdomain.com。下面给一个直接可用的示例:
server {
listen 443 ssl http2;
server_name yourdomain.com www.yourdomain.com;
ssl_certificate /path/to/your/fullchain.pem;
ssl_certificate_key /path/to/your/privkey.pem;
ssl_protocols TLSv1.2 TLSv1.3;
ssl_ciphers HIGH:!aNULL:!MD5;
location / {
root /var/www/html;
index index.html index.htm;
}
# 其他配置...
}
server {
listen 80;
server_name yourdomain.com www.yourdomain.com;
return 301 https://$host$request_uri;
}
关键点解释一下:
listen 443 ssl http2;— 这行就是开启 HTTP/2 的开关,同时绑定 SSL。- 证书和私钥路径要填对,否则启动会报错。
- SSL 协议版本建议只保留 TLSv1.2 和 TLSv1.3,老版本有安全风险。
- 第二个 server 块做 HTTP 到 HTTPS 的强制跳转,保证所有流量都走加密通道。
4. 测试配置语法
改完配置文件别急着重启,先跑一遍检查:
sudo nginx -t
如果输出 syntax is ok 和 test is successful,说明配置没问题;有错误就按提示排查。
5. 重新加载 Nginx
配置测试通过后,用下面命令让改动生效:
sudo systemctl reload nginx
如果你用的是非 systemd 系统,也可以用 sudo nginx -s reload。
6. 验证 HTTP/2 是否启用
打开浏览器的开发者工具(F12),切到“网络”标签,刷新页面,找到请求的协议列——如果显示 h2,说明 HTTP/2 已经跑起来了。也可以直接用 SSL Labs 在线检测,结果更直观。
最后提醒一句:HTTP/2 依赖 HTTPS,所以 SSL/TLS 配置必须准确。另外,根据实际业务需求(比如反向袋里、缓存策略),可能还需要调整其他参数。但以上六步走完,基础支持就到位了。
Windows 10 是一款微软推出的经典操作系统,拥有硬件兼容性与多任务处理能力。它更偏向把系统状态查看和常用调节动作放在一起,适合需要持续观察和微调设备状态的场景。
极度公式是一款跨平台专业LaTeX公式识别编辑软件,支持OCR公式识别和多平台编辑。和使用说明,避免使用,享受完整功能与稳定支持。做扫描整理、文字提取和表格转换时,它能把识别后的处理步骤接得更顺,资料录入这类场景会省下不少时间。
















