宝塔面板默认不开启HTTP/2,需同时满足Nginx≥1.9.5且编译启用--with-http_v2_module、已部署有效SSL证书、listen 443 ssl后显式添加http2参数,并重载配置验证h2生效。
宝塔面板
默认不开启 HTTP/2,哪怕你已配置 HTTPS 且 Nginx 版本看起来够新——关键在模块是否启用、配置是否显式声明、以及 SSL 是否真正就位。只改一行
不够,漏掉任一环节都会让协议协商失败。
确认 Nginx 版本和 http_v2 模块是否真实可用
很多用户卡在这一步:宝塔显示 Nginx 是 1.22 或 1.25,但
输出里搜不到
。这意味着编译时没加
,版本再高也没用。
执行
,无输出 = 模块未启用
CentOS 7 上旧环境(如 Nginx 1.16)必须升级;推荐直接上
或
,为 HTTP/3 预留兼容性
升级最稳方式是宝塔官方脚本:
升级后务必再跑一次
确认输出存在
修改站点配置文件,显式启用 http2 协商
光有模块还不够,Nginx 必须在监听指令里“点名”用 HTTP/2。
只表示走 TLS,不指定协议版本;
才触发 ALPN 协商。
Nginx
在宝塔面板中轻松管理Nginx高性能Web服务器。提供可视化配置反向代理、负载均衡、SSL证书及HTTP缓存功能,一键优化高并发性能,助您高效搭建稳定、快速的网站运行环境。
下载
路径:宝塔 → 网站 → 目标站点 → 设置 → 配置文件
找到所有带
的
行(包括 IPv6 的
)
逐行改为
和
,注意空格分隔,结尾分号不能丢
确保没有重复的
行(比如既有
又有非
的 443 监听),否则 Nginx 启动会报错
保存后点「重载 Nginx」,不是「重启」——重载不中断现有连接
验证是否真走 h2,别被浏览器锁图标骗了
地址栏显示小锁 ≠ HTTP/2 生效。中间代理、浏览器插件、企业防火墙都可能强制降级到 HTTP/1.1,导致本地验证失真。
用 Chrome 无痕模式 + 关闭所有扩展,F12 → Network → 刷新页面 → 查任意请求的
列,值为
才算成功
进阶验证可访问
,搜索域名看是否有活跃的 HTTP/2 会话
命令行辅助:
,返回头第一行是
表示服务端支持(但客户端是否协商成功需结合浏览器验证)
若验证失败,优先检查证书是否有效(自签名或过期证书会导致 h2 被拒)、是否开了强制 HTTPS、以及防火墙是否拦截了 ALPN 握手
最容易被忽略的是:HTTP/2 依赖完整有效的 TLS 链,哪怕证书链缺一级中间证书,Chrome 都会静默回退到 HTTP/1.1 —— 这类问题不会报错,只会让你反复怀疑配置写错了。
listen 443 ssl http2;nginx -Vhttp_v2--with-http_v2_modulenginx -V 2>&1 | grep http_v21.251.26wget https://download.bt.cn/install/0/nginx5.sh && bash nginx5.sh install 1.25nginx -V | grep http_v2listen 443 ssl;http2ssllisten 443listen [::]:443 ssl;listen 443 ssl http2;listen [::]:443 ssl http2;listen 443sslsslProtocolh2chrome://net-internals/#http2curl -I --http2 https://yourdomain.comHTTP/2 200