Nginx启用HTTP/2需在server块listen指令中写listen 443 ssl http2,配合有效TLS证书、TLSv1.2+协议及OpenSSL≥1.1.1,并优化静态资源交付与缓存策略。

必须在 server 块中正确启用 http2
HTTP/2 不能在 http{} 或 location{} 块里“全局开启”,必须写在具体 server 块的 listen 指令中:
-
正确写法:
listen 443 ssl http2;(IPv4)和listen [::]:443 ssl http2;(IPv6) -
常见错误:拆成两行(
listen 443 ssl;+http2 on;)、漏掉ssl、或写成listen 443 http2;(明文不被主流浏览器支持) - 该指令是触发 ALPN 协商的关键——只有这一行存在且语法无误,浏览器才会在 TLS 握手时声明支持
h2
HTTPS 基础必须稳固可靠
仅加 http2 不足以生效,三个支撑条件缺一不可:
- 使用有效的 TLS 证书,推荐 Let’s Encrypt 全链证书(
fullchain.pem+privkey.pem),确保证书未过期、域名匹配、链完整 - 明确启用现代 TLS 协议:
ssl_protocols TLSv1.2 TLSv1.3;,禁用 TLSv1.0/1.1,避免降级导致 HTTP/2 协商失败 - OpenSSL 版本 ≥ 1.1.1(含 ALPN 默认支持),Nginx 编译需带
--with-http_v2_module
静态资源交付要适配多路复用特性
HTTP/2 让“小而多”的请求更高效,配置需顺势优化,而非沿用 HTTP/1.1 习惯:
- 所有静态资源统一走主域名(如
https://example.com/js/app.js),避免子域名分片——每个子域都要独立握手、新建连接,浪费复用机会 - 对 CSS、JS、HTML 启用 Brotli 压缩(
brotli on;+brotli_types),比 gzip 更高压缩率,减少单 stream 数据量 - 对不变资源设强缓存:
expires 1y;+add_header Cache-Control "public, immutable";,延长连接复用时间,减少新建 stream 需求 - 静态 location 中关闭无关模块:
ssi off;、不用rewrite、禁用 perl/lua,缩短请求处理路径
验证是否真正在用多路复用
不能只看配置写了没,要确认“单连接多流”实际发生:
- Chrome DevTools → Network 标签页 → 刷新页面 → 查任意请求的 Protocol 列显示
h2,且多个请求的 Connection ID 相同 - 终端执行:
curl -I --http2 https://yourdomain.com,响应首行应为HTTP/2 200 - 避免误判:HTTP/2 推送(
http2_push)已基本弃用,无需强依赖;重点看并发请求是否在同一个连接上交错传输


















