必要的準備
你需要有一個 https 認證。
需要安裝 OpenSSl 。
nginx 的版本最大於等於 1.9.5 。
安裝
1.下載並編譯 nginx
wget http://nginx.org/download/nginx-1.9.12.tar.gz
tar zxf nginx-1.9.12.tar.gz
cd nginx*
2.使用 patch 命令打補丁
yum install patch
wget http://nginx.org/patches/http2/patch.http2.txt
patch -p1 < patch.http2.txt
3.編譯
/path/sbin/nginx -V #查看編譯參數
./configure --with-http_ssl_module \
--with-http_v2_module \
... #這裡是你自己的編譯參數
make
4.修改配置支援 http2
server {
listen 443 default_server ssl http2;
ssl_certificate server.crt;
ssl_certificate_key server.key;
...
}
5.升級 nginx
mv /path/sbin/nginx /path/sbin/nginx.old
cp objs/nginx /path/sbin/nginx
/path/sbin/nginx -t
make upgrade
6.測試 http2 的時候 chrome 中出現 RR_SPDY_INADEQUATE_TRANSPORT_SECURITY 的錯誤碼
原因是 HTTP/2 協議中對 TLS 有了更嚴格的限制,HTTP/2 中只能使用 TLSv1.2+,並且禁用了很多 CipherSuite,所以我們參考 cloudflare 來配置如下:
ssl_protocols TLSv1 TLSv1.1 TLSv1.2;
ssl_ciphers EECDH+CHACHA20:EECDH+CHACHA20-draft:EECDH+AES128:RSA+AES128:EECDH+AES256:RSA+AES256:EECDH+3DES:RSA+3DES:!MD5;
ssl_prefer_server_ciphers on;
這裡重啟測試,看看是不是可以了。OK就到這裡,有問題發送郵件到 service#widuu.com。