編譯Nginx的http2,並解決http2中的錯誤問題

來源:互聯網
上載者:User

必要的準備

你需要有一個 https 認證。
需要安裝 OpenSSl 。
nginx 的版本最大於等於 1.9.5 。
安裝

1.下載並編譯 nginx

wget http://nginx.org/download/nginx-1.9.12.tar.gz
tar zxf nginx-1.9.12.tar.gz
cd nginx*
2.使用 patch 命令打補丁

yum install patch
wget http://nginx.org/patches/http2/patch.http2.txt
patch -p1 < patch.http2.txt
3.編譯

/path/sbin/nginx -V #查看編譯參數
./configure --with-http_ssl_module \
  --with-http_v2_module \
  ...           #這裡是你自己的編譯參數

make
4.修改配置支援 http2

server {
    listen 443 default_server ssl http2;

    ssl_certificate      server.crt;
    ssl_certificate_key  server.key;

    ...
}
5.升級 nginx

mv /path/sbin/nginx /path/sbin/nginx.old
cp objs/nginx /path/sbin/nginx
/path/sbin/nginx -t
make upgrade
6.測試 http2 的時候 chrome 中出現 RR_SPDY_INADEQUATE_TRANSPORT_SECURITY 的錯誤碼

原因是 HTTP/2 協議中對 TLS 有了更嚴格的限制,HTTP/2 中只能使用 TLSv1.2+,並且禁用了很多 CipherSuite,所以我們參考 cloudflare 來配置如下:

ssl_protocols               TLSv1 TLSv1.1 TLSv1.2;
ssl_ciphers                 EECDH+CHACHA20:EECDH+CHACHA20-draft:EECDH+AES128:RSA+AES128:EECDH+AES256:RSA+AES256:EECDH+3DES:RSA+3DES:!MD5;
ssl_prefer_server_ciphers   on;
這裡重啟測試,看看是不是可以了。OK就到這裡,有問題發送郵件到 service#widuu.com。

聯繫我們

該頁面正文內容均來源於網絡整理,並不代表阿里雲官方的觀點,該頁面所提到的產品和服務也與阿里云無關,如果該頁面內容對您造成了困擾,歡迎寫郵件給我們,收到郵件我們將在5個工作日內處理。

如果您發現本社區中有涉嫌抄襲的內容,歡迎發送郵件至: info-contact@alibabacloud.com 進行舉報並提供相關證據,工作人員會在 5 個工作天內聯絡您,一經查實,本站將立刻刪除涉嫌侵權內容。

A Free Trial That Lets You Build Big!

Start building with 50+ products and up to 12 months usage for Elastic Compute Service

  • Sales Support

    1 on 1 presale consultation

  • After-Sales Support

    24/7 Technical Support 6 Free Tickets per Quarter Faster Response

  • Alibaba Cloud offers highly flexible support services tailored to meet your exact needs.