Portál AbcLinuxu, 26. dubna 2024 16:45


Dotaz: nginx http/2

19.6.2021 13:52 jojo
nginx http/2
Přečteno: 428×
Odpovědět | Admin
pouzivam reverzny proxy nginx a chcem tam nastavit http/2. Nastavenie http2 by malo byt trivialne a staci do konfiguraku pridat do riadku listen http2. Min. poziadavky na http2 su nginx 1.9.5, alebo novsi a funkcny TLS 1.2, alebo vyssi. Vsetko splnam. Zrejme by sa to dalo nastavit globalne, ale je mozne to nastavit aj pre kazdy web vo vlastnom confe, napr.
sudo nano /etc/nginx/sites-available/moja_domena
a tam sa doplni len http2 asi takto
    listen 443 ssl http2; 
Pre kazdu domenu mam vytvoreny vlastny konfigurak. Problem nevidim v tom, ze by mi to nefungovalo. Funguje to paradne, ale chcel by som vediet preco to funguje aj pre domeny, kde som http2 nenastavil.

globalny conf, /etc/nginx/nginx.conf vyzera takto (komentovane riadky som vymazal)
user www-data;
worker_processes auto;
pid /run/nginx.pid;
include /etc/nginx/modules-enabled/*.conf;

events {
        worker_connections 768;
}

http {


        sendfile on;
        tcp_nopush on;
        tcp_nodelay on;
        keepalive_timeout 65;
        types_hash_max_size 2048;


        include /etc/nginx/mime.types;
        default_type application/octet-stream;

        ssl_protocols TLSv1 TLSv1.1 TLSv1.2; # Dropping SSLv3, ref: POODLE
        ssl_prefer_server_ciphers on;

        access_log /var/log/nginx/access.log;
        error_log /var/log/nginx/error.log;

        gzip on;

        include /etc/nginx/conf.d/*.conf;
        include /etc/nginx/sites-enabled/*;

}
Ak z konfiguraku http2 odstranim, tak vsetky domeny funguju na http 1.1, ale ked pridam http2 do hociktoreho server bloku, tak http2 funguje na vsetkych domenach. Myslel som si, ze http2 bude fungovat len na tej domene, kde som http2 pouzil.
Nástroje: Začni sledovat (0) ?Zašle upozornění na váš email při vložení nového komentáře.

Odpovědi

19.6.2021 14:02 X
Rozbalit Rozbalit vše Re: nginx http/2
Odpovědět | | Sbalit | Link | Blokovat | Admin
https://stackoverflow.com/questions/40987592/can-i-enable-http-2-for-specific-server-blocks-virtual-hosts-only-on-nginx
19.6.2021 14:38 Filip Jirsák | skóre: 68 | blog: Fa & Bi
Rozbalit Rozbalit vše Re: nginx http/2
Odpovědět | | Sbalit | Link | Blokovat | Admin
Počítače komunikují pomocí IP adres a portů. Tj. když v prohlížeči zadáte nějaké doménové jméno, to se přeloží na IP adresu a pak už se komunikuje jen na základě těchto IP adres. Server by dříve ani nevěděl, jakou doménu jste chtěl v prohlížeči otevřít. Protože byl IPv4 adres nedostatek, začalo se provozovat více domén na jedné IP adrese a prohlížeče začaly posílat požadovanou doménu jako součást HTTP hlaviček. Když se začalo používat HTTPS, problém se opakoval – požadovaná doména byla až v zašifrované komunikaci, ale server potřeboval vědět, jaký certifikát má prohlížeči předložit. Nejprve se to řešilo tak, že byly všechny weby na jednom certifikátu, později prohlížeče začaly už v rámci úvodních informací pro otevření TLS spojení posílat rozšířenou hlavičku SNI, ve které uvedly, který certifikát od serveru požadují.

Teoreticky by tedy server mohl na základě SNI hlavičky poznat, o jakou doménu se jedná, a tomu přizpůsobit i parametry TLS. Znamenalo by to ale dost podstatný zásah do architektury serveru, protože SNI se používá pro výběr certifikátu, a parametry TLS spojení (mezi které patří i podpora HTTP/2) se řeší úplně někde jinde. Proto takovou konfiguraci starší servery nepodporují a třeba právě nginx to řeší tak, že vytvoří množinu požadavků obsahující sjednocení požadavků pro jednotlivé virtualhosty, a tu pak použije pro konfiguraci pro danou IP adresu a port.
19.6.2021 14:52 jojo
Rozbalit Rozbalit vše Re: nginx http/2
dakujem za vysvetlujuce odpovede
19.6.2021 16:30 bigBRAMBOR | skóre: 37
Rozbalit Rozbalit vše Re: nginx http/2
Počítače komunikují pomocí IP adres a portů

V pripade http na ktere se pta tazatel je to obvykle, ale obecne ani jedno neni pro komunikaci pocitacu nutne. Kdyz uz port tak jsi zapomnel na protokol, ne vsechny protokoly porty maji. Je to stejne jako rict ze auta jezdi na pneumatikach, ale vynechat kola. A dnesni porci rejpani uz mam odbytou.

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.