Nginx源码编译支持HTTP/2必须同时满足:①Nginx≥1.9.5(推荐1.20.2+),②OpenSSL≥1.0.2e(TLSv1.3需1.1.1+),③必须启用--with-http_ssl_module(http_v2_module的硬依赖)。

要让 Nginx 源码编译时真正支持 HTTP/2,光写 --with-http_v2_module 不够,必须满足一整套前提条件,缺一不可。
编译前必须确认的三个基础条件
HTTP/2 依赖底层 TLS 协商能力,不是加个参数就自动生效:
- Nginx 版本 ≥ 1.9.5(推荐使用 1.20.2 或最新稳定版,如 1.26.2、1.28.2)
- OpenSSL 版本 ≥ 1.0.2e(若用 TLS 1.3,需 OpenSSL 1.1.1+)
-
必须同时启用
--with-http_ssl_module——http_v2_module是它的硬依赖,单独加v2会编译失败或运行时报错
configure 命令的关键写法
根据 OpenSSL 安装位置选择对应方式,不能照搬:
- 系统 OpenSSL 已满足要求(
openssl version输出 ≥ 1.0.2e):./configure --prefix=/usr/local/nginx --with-http_ssl_module --with-http_v2_module --with-http_stub_status_module - 手动编译安装了新版 OpenSSL(比如装在
/usr/local/ssl):./configure --prefix=/usr/local/nginx --with-openssl=/usr/local/ssl --with-http_ssl_module --with-http_v2_module - 常见完整组合(含常用安全与运维模块):
./configure --prefix=/usr/local/nginx --user=www --group=www --with-http_ssl_module --with-http_v2_module --with-http_realip_module --with-http_stub_status_module --with-http_gzip_static_module --with-pcre --with-stream --with-stream_ssl_module
验证是否真的编译成功
编译安装后别急着改配置,先做三步确认:
- 执行
/usr/local/nginx/sbin/nginx -V 2>&1 | grep -o with-http_v2_module,输出必须是 with-http_v2_module(不能为空、不能报错) - 执行
/usr/local/nginx/sbin/nginx -V 2>&1 | grep -i openssl,确认显示的 OpenSSL 路径和版本是你期望的那个(例如--with-openssl=/usr/local/ssl,且版本 ≥ 1.0.2e) - 执行
ldd $(which nginx) | grep ssl,确保链接的是你指定的 OpenSSL 动态库(如libssl.so.1.1),而不是系统旧版(如libssl.so.1.0.2k)
配置启用 HTTP/2 的必要操作
即使编译对了,Nginx 默认也不会跑 HTTP/2:
- 必须使用 HTTPS:server 块中监听 443 端口,且已配置有效证书(
ssl_certificate和ssl_certificate_key) - 将
listen 443 ssl;改为listen 443 ssl http2;(注意是 http2,不是h2或其他写法) - 建议显式开启 TLSv1.2+(避免协商降级):
ssl_protocols TLSv1.2 TLSv1.3;ssl_prefer_server_ciphers off;
做完这些,重启 Nginx,用浏览器开发者工具 Network 面板查看协议列,出现 h2 就表示 HTTP/2 已生效。


















