Apache 中 HTTPS部署 怎么开启HTTP2加速访问

陌丽君_3179

陌丽君_3179

2026-09-21

802人浏览

原创

apache中开启http/2必须基于https,因其强制要求tls加密以防范中间人攻击;需apache 2.4.17+、启用mod_http2模块及libnghttp2依赖,并在443端口https虚拟主机中配置protocols h2 http/1.1。

apache 中开启 http/2 必须基于 https,因为官方明确要求 http/2 在公共互联网上仅通过 tls(即 https://)启用。http/1.1 仍用于明文 http://,这是为强制加密、防范中间人攻击而设定的硬性规则。

确认 Apache 版本与模块支持

HTTP/2 自 Apache 2.4.17 起原生支持,但需满足两个前提:

  • 已安装并启用 mod_http2 模块(不是 mod_ssl 的替代,而是独立模块)
  • 底层依赖库 libnghttp2 已就位(多数现代发行版包管理器会自动处理)

检查方式:

apachectl -t -D DUMP_MODULES | grep http2

若无输出,需启用模块:

  • Ubuntu/Debian:a2enmod http2
  • CentOS/RHEL:echo "LoadModule http2_module modules/mod_http2.so" >> /etc/httpd/conf.modules.d/00-base.conf,再重启

HTTPS 基础必须先跑通

HTTP/2 不是独立协议开关,它依附于已配置好的 HTTPS 站点。确保你已有:

  • 有效的 SSL/TLS 证书(可自签用于测试,但生产环境建议 Let’s Encrypt)
  • 启用 mod_ssl 模块(a2enmod ssl 或手动加载)
  • 一个监听 443 端口的 <virtualhost></virtualhost> 配置块,含 SSLEngine on 及证书路径

示例关键片段:

Apache Superset Dashboard and SQL Exploration Skill
Apache Superset Dashboard and SQL Exploration Skill

Apache Superset 是一个广泛采用的开源 BI 平台,用于 SQL 探索、图表构建和仪表板交付。当代理需要查询仓库数据、组装仪表板或使用成熟的分析界面解释指标而不是临时笔记本代码时,此技能非常有用。

下载
<virtualhost><br>  ServerName example.com<br>  SSLEngine on<br>  SSLCertificateFile /path/to/fullchain.pem<br>  SSLCertificateKeyFile /path/to/privkey.pem<br>  # 后续添加 HTTP/2 支持<br></virtualhost>

在 HTTPS 虚拟主机中启用 HTTP/2

只需在对应 <virtualhost></virtualhost> 块内加入一行:

Protocols h2 http/1.1

说明:

  • h2 表示 HTTP/2(ALPN 协商时使用)
  • http/1.1 是降级兜底,确保不支持 HTTP/2 的旧客户端仍能访问
  • 顺序重要:把 h2 放前面,浏览器优先协商 HTTP/2

无需修改端口或额外监听指令,也不需要重启服务——reload 即可生效:

sudo systemctl reload apache2

验证是否生效

部署后可通过以下方式确认:

  • 浏览器开发者工具 → Network 标签页 → 刷新页面 → 查看任意请求的 Protocol 列,显示 h2 即成功
  • 命令行检测:curl -I --http2 https://example.com,响应头中出现 HTTP/2 200
  • 在线工具如 KeyCDN HTTP/2 Test 输入域名一键检测

注意:若仍显示 http/1.1,请检查是否漏掉 Protocols 指令、SSL 是否真正启用、或客户端(如旧版 curl)不支持 ALPN。

相关专题

更多
服务器是什么
服务器是什么

服务器是一种计算机硬件设备或软件程序,它具有强大的计算和存储能力,用请求、存储数据和提供服务。它在互联网中着关重要的作用,为用户提供各种服务和资源。本专题为大家提供服务器相关的文章、下载、课程内容,供大家免费下载体验。

2023.08.15

397

5

连接apple id服务器时出错
连接apple id服务器时出错

连接apple id服务器时出错的原因包括网络连接问题、服务器问题、Apple ID账户问题、设备问题、防火墙或安全软件问题、时间和日期设置问题、Apple服务器维护等。本专题为大家提供apple id相关的文章、下载、课程内容,供大家免费下载体验。

2023.09.08

820

5

搭建互联网服务器
搭建互联网服务器

搭建互联网服务器需要:1、选择合适的硬件和操作系统,第一步是选择合适的硬件和操作系统;2、安装和配置操作系统,是搭建互联网服务器的关键步骤;3、安装和配置服务器软件,是搭建互联网服务器的下一步,常见的服务器软件包括Apache、Nginx、Tomcat等;4、配置防火墙和安全性,是搭建互联网服务器的重要步骤;5、域名解析和配置,是搭建互联网服务器的最后一步。

2023.09.19

2352

5

如何查看服务器状态
如何查看服务器状态

查看服务器状态的方法有使用命令行工具、图形界面工具、监控工具、日志文件和远程管理工具等。本专题为大家提供服务器状态相关的文章、下载、课程内容,供大家免费下载体验。

2023.10.09

796

5

服务器域名转接慢怎么解决
服务器域名转接慢怎么解决

服务器域名转接慢的解决办法有DNS优化、服务器优化、CDN加速、前端优化和网络优化等。本专题为大家提供服务器相关的文章、下载、课程内容,供大家免费下载体验。

2023.10.17

689

5

服务器评测软件
服务器评测软件

服务器评测软件有PassMark Software、CPU-Z、GPU-Z、CrystalDiskMark、IOmeter、JMeter、LoadRunner、Apache Bench等等。详细介绍:1、PassMark Software是一款综合性的服务器性能测试软件,可以评估服务器在各种负载条件下的性能;2、CPU-Z是一款可以提供服务器CPU详细信息的软件等等。

2023.10.17

354

3

如何开启TFTP服务器
如何开启TFTP服务器

开启TFTP服务器的步骤包括选择TFTP服务器软件、下载和安装软件、配置TFTP服务器以及启动和测试服务器等。本专题为大家提供服务器相关的文章、下载、课程内容,供大家免费下载体验。

2023.10.18

2096

4

服务器负载不兼容怎么解决
服务器负载不兼容怎么解决

解决方法:1、增加服务器资源;2、负载均衡;3、优化应用程序;4、增加缓存机制;5、分布式架构;6、限流和熔断;7、自动化扩容。想知道更详细服务器负载不兼容的解决方法,可以访问本专题下面的文章。

2023.10.20

3852

4

宽带如何接入服务器
宽带如何接入服务器

宽带接入服务器的方法有ADSL宽带接入服务器、光纤接入服务器、无线接入服务器和以太网接入服务器等。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

2023.10.20

627

5

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
Apache Maven 官方安装指南
Apache Maven 官方安装指南

共0课时 | 0人学习

Apache Maven 官方用户中心
Apache Maven 官方用户中心

共0课时 | 0人学习

Apache Subversion 官方手册
Apache Subversion 官方手册

共0课时 | 0人学习