最新国产好看的视频,伊人天堂AV在线,国产Aaaaaa视频,蜜臀视频在线观看一区,人妻av色图,密臀久久久精品影片,青青视频免费观看毛片,久草在线观看视,国产三级精品色情在线

nginx升級(jí)到支持HTTP2.0的方法示例

 更新時(shí)間:2019年07月25日 10:32:42   作者:saucxs  
這篇文章主要介紹了nginx升級(jí)到支持HTTP2.0的方法示例,文中通過(guò)示例代碼介紹的非常詳細(xì),對(duì)大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價(jià)值,需要的朋友們下面隨著小編來(lái)一起學(xué)習(xí)學(xué)習(xí)吧

一、前言

最近想折騰一下服務(wù)器,升級(jí)到http2.0。

然后nginx照著官網(wǎng)配置了一下

    # ssl寫(xiě)在443端口后面。這樣http和https的鏈接都可以用
    listen 443 ssl http2 default_server;
    server_name chat.chengxinsong.cn;
    
  # HSTS的合理使用,max-age表明HSTS在瀏覽器中的緩存時(shí)間,includeSubdomainscam參數(shù)指定應(yīng)該在所有子域上啟用HSTS,preload參數(shù)表示預(yù)加載,通過(guò)Strict-Transport-Security: max-age=0將緩存設(shè)置為0可以撤銷(xiāo)HSTS
  add_header Strict-Transport-Security "max-age=63072000; includeSubdomains; preload";
    
  ssl_certificate   /usr/local/nginx/cert/2540136_chat.chengxinsong.cn.pem;
    ssl_certificate_key /usr/local/nginx/cert/2540136_chat.chengxinsong.cn.key;
    
  # 分配20MB的共享內(nèi)存緩存,不同工作進(jìn)程共享TLS會(huì)話(huà)信息
  # ssl_session_cache shared:SSL:20m;
    
  # 設(shè)置會(huì)話(huà)緩存過(guò)期時(shí)間1h
  ssl_session_timeout 60m;
    
  # TLS協(xié)議的合理配置
  # 指定TLS協(xié)議的版本,不安全的SSL2和SSL3要廢棄掉
  ssl_protocols TLSv1 TLSv1.1 TLSv1.2;
    
  # 啟用ssl_prefer_server_ciphers,用來(lái)告訴Nginx在TLS握手時(shí)啟用服務(wù)器算法優(yōu)先,由服務(wù)器選擇適配算法而不是客戶(hù)端
  ssl_prefer_server_ciphers on;
    
  # 優(yōu)先選擇支持前向加密的算法,且按照性能的優(yōu)先順序排列
  ssl_ciphers ECDHE-RSA-AES128-GCM-SHA256:ECDHE:ECDH:AES:HIGH:!NULL:!aNULL:!MD5:!ADH:!RC4;
    
  # 會(huì)話(huà)恢復(fù)的合理使用
  # 配置會(huì)話(huà)票證,減少了TLS握手的開(kāi)銷(xiāo)
  ssl_session_tickets on;

然后執(zhí)行檢查nginx配置。nginx -t

意思就是說(shuō),http2.0缺少ngx_http_v2_module。nginx缺少http_ssl_module模塊,編譯安裝的時(shí)候帶上--with-http_ssl_module配置就行了。

二、查資料找原因

出現(xiàn)上面原因是nginx從1.9.5開(kāi)始,已經(jīng)用 http_v2_module 模塊替換了 ngx_http_spdy_module ,并正式開(kāi)始支持http2協(xié)議。

但是我的nginx是1.12.2。應(yīng)該不是ngin版本問(wèn)題

注意事項(xiàng):

1、并且需要openssl庫(kù)的版本在1.0.2以上編譯。1.要開(kāi)啟HTTP/2協(xié)議支持,需要在nginx 1.10以上版本并且需要openssl庫(kù)的版本在1.0.2以上編譯。

2.http2.0只支持開(kāi)啟了https的網(wǎng)站。

可能是服務(wù)器的openssl庫(kù)的版本,發(fā)現(xiàn)是1.0.2。

所以還是要升級(jí)到更高點(diǎn)。

三、升級(jí)OpenSSL

在http2.0協(xié)議中,涉及到ALPN(Application Layer Protocol Negotiation,應(yīng)用層協(xié)議協(xié)商)的支持,目前所有主流的Unix服務(wù)器系統(tǒng)中內(nèi)置的OpenSSL庫(kù)都低于1.0.2版本。通過(guò)使用OpenSSL的命令行工具,可以檢查當(dāng)前的http2服務(wù)是否支持ALPN。

找一個(gè)安裝目錄

1、下載最新版的OpenSSL庫(kù)編譯安裝

wget https://www.openssl.org/source/openssl-1.1.0f.tar.gz
tar xzf openssl-1.1.0f.tar.gz
cd openssl-1.1.0f
./config --prefix=/usr/local/openssl
make && make install

2.替換舊版本庫(kù)

mv /usr/bin/openssl /usr/bin/openssl.old
mv /usr/include/openssl /usr/include/openssl.old
ln -s /usr/local/openssl/bin/openssl /usr/bin/openssl
ln -s /usr/local/openssl/include/openssl /usr/include/openssl
#鏈接新庫(kù)文件
ln -s /usr/local/openssl/lib/libssl.so /usr/local/lib64/libssl.so
ln -s /usr/local/openssl/lib/libcrypto.so /usr/local/lib64/libcrypto.so
#檢查更新后的openssl依賴(lài)庫(kù)是否是1.1.0f
strings /usr/local/lib64/libssl.so | grep OpenSSL
#顯示結(jié)果表明已升級(jí)到最新版本鏈接庫(kù)
OpenSSL 1.1.0f 25 May 2017

#配置openssl庫(kù)文件的搜索路徑
echo '/usr/local/openssl/lib' >> /etc/ld.so.conf
#使修改后的搜索路徑生效
ldconfig -v
#查看openssl版本,結(jié)果顯示升級(jí)成功
openssl version
OpenSSL 1.1.0f 25 May 2017

四、nginx開(kāi)啟ssl模塊

默認(rèn)編譯的 Nginx 并不包含 h2 模塊,我們需要加入?yún)?shù)來(lái)編譯,截止發(fā)文,Nginx 1.9 開(kāi)發(fā)版及以上版本源碼需要自己加入編譯參數(shù),從軟件源倉(cāng)庫(kù)下載的則默認(rèn)編譯。 Nginx 是不再支持 SPDY。

如果你編譯的 Nginx 不支持,那么在 ./configure 中加入:--with-http_v2_module ,如果沒(méi)有 SSL 支持,還需要加入 --with-http_ssl_module

1、找到源碼包,查看configure中是否支持http2

這時(shí)候需要去下載的時(shí)候的源碼文件夾中找到這個(gè)configure。注意:不是編譯之后的文件夾。

在"./configure"配置中,"--with"表示啟用模塊,也就是說(shuō)這些模塊在編譯時(shí)不會(huì)自動(dòng)構(gòu)建"--without"表示禁用模塊,也就是說(shuō)這些模塊在編譯時(shí)會(huì)自動(dòng)構(gòu)建,若你想Nginx輕量級(jí)運(yùn)行,可以去除一些不必要的模塊。

執(zhí)行./configure --help

從上圖知道了nginx在編譯時(shí)不會(huì)自動(dòng)構(gòu)建http_ssl_module和http_v2_module。所以需要重新編譯nginx。

2、加入?yún)?shù)編譯

我們的新配置信息就應(yīng)該這樣寫(xiě):

./configure --prefix=/usr/local/nginx --with-http_v2_module --with-http_ssl_module --with-openssl=/home/soft/openssl-1.1.0f

上面的/usr/local/nginx這個(gè)路徑是我們編譯之后的包路徑。

那么在 ./configure 中加入:--with-http_v2_module ,如果沒(méi)有 SSL 支持,還需要加入 --with-http_ssl_module,加上剛才更新的openssl到1.1.0,所以需要加上--with-openssl=/home/soft/openssl-1.1.0f。

運(yùn)行上面的命令即可,等配置完

配置完成后,運(yùn)行命令

make

這里不要進(jìn)行make install,否則就是覆蓋安裝

3、備份和替換

(1)然后備份原有已安裝好的nginx

cp /usr/local/nginx/sbin/nginx /usr/local/nginx/sbin/nginx_07_22.bak

(2)關(guān)閉nginx,然后將剛剛編譯好的nginx覆蓋掉原有的nginx

關(guān)閉nginx

./nginx -s quit

移動(dòng)編譯好的nginx到原有的nginx

cp ./objs/nginx /usr/local/nginx/sbin/

(3)啟動(dòng)nginx

./nginx
稍等1分鐘作用,然后就可以看到http2.0的效果。

五、查看網(wǎng)站是否是http2.0

右鍵name,勾選protocol,這樣就可以看到http協(xié)議。


上圖截圖網(wǎng)站地址:https://chat.chengxinsong.cn

對(duì)比一下http1.1的網(wǎng)站

上圖截圖網(wǎng)站地址:https://www.mwcxs.top

以上就是本文的全部?jī)?nèi)容,希望對(duì)大家的學(xué)習(xí)有所幫助,也希望大家多多支持腳本之家。

相關(guān)文章

  • Nginx靜態(tài)資源服務(wù)器的實(shí)現(xiàn)示例

    Nginx靜態(tài)資源服務(wù)器的實(shí)現(xiàn)示例

    靜態(tài)資源即非服務(wù)器動(dòng)態(tài)生成的文件,本文主要介紹了Nginx靜態(tài)資源服務(wù)器的實(shí)現(xiàn)示例,文中通過(guò)示例代碼介紹的非常詳細(xì),對(duì)大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價(jià)值,需要的朋友們下面隨著小編來(lái)一起學(xué)習(xí)學(xué)習(xí)吧
    2024-08-08
  • 詳解實(shí)現(xiàn)Nginx+Tomcat實(shí)現(xiàn)單IP、多域名、多站點(diǎn)的訪問(wèn)

    詳解實(shí)現(xiàn)Nginx+Tomcat實(shí)現(xiàn)單IP、多域名、多站點(diǎn)的訪問(wèn)

    這篇文章主要介紹了詳解實(shí)現(xiàn)Nginx+Tomcat實(shí)現(xiàn)單IP、多域名、多站點(diǎn)的訪問(wèn)的相關(guān)資料,這里提供實(shí)例幫助到大家實(shí)現(xiàn)改功能,希望能幫助到大家,需要的朋友可以參考下
    2017-08-08
  • 使用nginx正向代理實(shí)現(xiàn)訪問(wèn)外網(wǎng)

    使用nginx正向代理實(shí)現(xiàn)訪問(wèn)外網(wǎng)

    這篇文章主要介紹了使用nginx正向代理實(shí)現(xiàn)讓內(nèi)網(wǎng)主機(jī)通過(guò)外網(wǎng)主機(jī)訪問(wèn)外網(wǎng),文中的示例代碼講解詳細(xì),感興趣的小伙伴可以跟隨小編一起學(xué)習(xí)一下
    2024-12-12
  • 詳解Nginx中的重定向功能

    詳解Nginx中的重定向功能

    這篇文章主要介紹了詳解Nginx中的重定向功能,Nginx是一款基于事務(wù)的無(wú)阻塞的高性能服務(wù)器,需要的朋友可以參考下
    2015-07-07
  • nginx-ingress-controller日志持久化方案的解決

    nginx-ingress-controller日志持久化方案的解決

    這篇文章主要介紹了nginx-ingress-controller日志持久化方案的解決,文中通過(guò)示例代碼介紹的非常詳細(xì),對(duì)大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價(jià)值,需要的朋友們下面隨著小編來(lái)一起學(xué)習(xí)學(xué)習(xí)吧
    2020-03-03
  • Nginx 安裝筆記(含PHP支持、虛擬主機(jī)、反向代理負(fù)載均衡)

    Nginx 安裝筆記(含PHP支持、虛擬主機(jī)、反向代理負(fù)載均衡)

    Nginx安裝簡(jiǎn)記(含PHP支持、虛擬主機(jī)、反向代理負(fù)載均衡) Nginx,據(jù)說(shuō)高性能和穩(wěn)定性比Apache還牛,并發(fā)連接處理能力強(qiáng),低系統(tǒng)資源消耗。目前已有250多萬(wàn)web站點(diǎn)在使用
    2009-10-10
  • Nginx使用ngx_http_upstream_module實(shí)現(xiàn)負(fù)載均衡功能示例

    Nginx使用ngx_http_upstream_module實(shí)現(xiàn)負(fù)載均衡功能示例

    本文主要介紹了Nginx使用ngx_http_upstream_module實(shí)現(xiàn)負(fù)載均衡功能示例,文中通過(guò)示例代碼介紹的非常詳細(xì),對(duì)大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價(jià)值,需要的朋友們下面隨著小編來(lái)一起學(xué)習(xí)學(xué)習(xí)吧
    2022-08-08
  • Nginx 如何部署指定文件夾下的項(xiàng)目(本地測(cè)試)

    Nginx 如何部署指定文件夾下的項(xiàng)目(本地測(cè)試)

    這篇文章主要介紹了Nginx 如何部署指定文件夾下的項(xiàng)目(本地測(cè)試),分為配置vue.config.js,指定生成環(huán)境的包,配置路由模式為hash(history模式刷新后,找不到頁(yè)面),本文講解的非常詳細(xì),需要的朋友可以參考下
    2024-01-01
  • Nginx啟用GZIP壓縮網(wǎng)頁(yè)傳輸方法(推薦)

    Nginx啟用GZIP壓縮網(wǎng)頁(yè)傳輸方法(推薦)

    Gzip壓縮我很早已經(jīng)就啟用了,不過(guò)從未與大家分享過(guò)。今天小編給大家分享Nginx啟用GZIP壓縮網(wǎng)頁(yè)傳輸方法,需要的朋友參考下吧
    2017-01-01
  • nginx部署到服務(wù)器后文件上傳提示405

    nginx部署到服務(wù)器后文件上傳提示405

    使用nginx部署到服務(wù)器后,本地訪問(wèn)服務(wù)器地址,上傳文件提示:405 Not Allowed,本文就來(lái)解決一下該問(wèn)題,感興趣的可以了解一下
    2023-10-10

最新評(píng)論

壤塘县| 崇左市| 鄄城县| 鹿泉市| 嘉兴市| 苏尼特右旗| 万年县| 鄂伦春自治旗| 湄潭县| 昭通市| 清新县| 古交市| 寿阳县| 广德县| 洪湖市| 新乐市| 巴彦淖尔市| 措美县| 稻城县| 宁都县| 宜丰县| 封丘县| 上饶县| 明溪县| 山西省| 三明市| 丽水市| 壶关县| 门头沟区| 黄大仙区| 呼图壁县| 察隅县| 枣强县| 元朗区| 兴业县| 江山市| 商南县| 浮梁县| 镶黄旗| 宣恩县| 静乐县|