Як активувати підтримку HTTP/2 у DirectAdmin (CentOS)

HTTP/2 — найновіша версія протоколу HTTP, заснована на SPDY. Його розробка була ініційована Google, і HTTP/2 багато в чому базується на кодовій базі та концепціях SPDY.

Наразі SPDY застарів, і триває всесвітнє впровадження HTTP/2. Багато хостинг-компаній вже надали підтримку HTTP/2 через його додаткову швидкість.

На момент написання статті DirectAdmin не надає спосіб увімкнути HTTP/2 одним клацанням миші. Однак існує кілька способів отримати підтримку HTTP/2. Метод, описаний нижче, виявився найбільш надійним і стабільним підходом.

Щоб HTTP/2 почав діяти, необхідно оновити декілька компонентів. Через це я настійно раджу вам зробити знімок. Якщо можливо, дотримуйтесь цього посібника на абсолютно новому сервері.

Цей посібник складається з двох частин: увімкнення підтримки HTTP/2 на веб-сервері (Apache) для клієнтів (відвідувачів) та активація HTTP/2 у cURL. Увімкнення HTTP v2 для cURL змушує запити cURL, які надходять із вашого сервера, використовувати HTTP/2 для своїх цільових серверів, якщо це можливо.

Ключові моменти

  • Для використання HTTP/2 не потрібно оновлювати Apache і cURL. Добре, якщо ви дотримуєтеся будь-яких посібників, оскільки вони функціонують окремо один від одного.
  • Було кілька дивних випадків, коли Apache і HTTP/2, здається, функціонують нормально, але завантаження вдається в «випадкових» браузерах, а сайти стають недоступними (тайм-аут) в інших. Просте повернення до вихідної конфігурації Apache виправить це, оскільки Apache не знатиме про HTTP/2 і не намагатиметься обслуговувати вміст через нього.
  • Завжди робіть резервну копію або знімок заздалегідь. Увімкнення HTTP/2 може бути відносно крихким процесом, тому важливо мати можливість скасувати зміни, якщо це необхідно.
  • Перекомпіляція програмного забезпечення завжди може призвести до невеликого простою. У деяких випадках це менше хвилини, але неможливо точно сказати. Ви повинні бути готові принаймні до певного простою.
  • Для цього посібника вам потрібен root-доступ до сервера. Якщо у вас немає можливості підвищити рівень дозволів до root, зверніться до адміністратора сервера, щоб увімкнути HTTP/2 на сервері.

HTTP/2 і SSL

Хоча це не технічна вимога самого HTTP/2, у більшості випадків вам знадобиться сертифікат SSL, щоб використовувати HTTP/2. Як згадувалося, HTTP/2 технічно цього не вимагає, але багато браузерів (Safari, Chrome, Firefox тощо) створили цей стандарт. Вміст не обслуговуватиметься через HTTP/2, якщо сторінка завантажується без SSL за допомогою цих браузерів. Враховуючи, що більшість користувачів використовують ці браузери (та інші), які також беруть участь у цьому стандарті, вам слід використовувати сертифікат SSL.

Якщо ви шукаєте безкоштовний сертифікат SSL, ознайомтеся з одним із наших посібників із Let's Encrypt:

Рекомендується: встановити Let's Encrypt на DirectAdmin

Альтернативні панелі керування:

Загальні посібники:

FAQ

Чи документує цей посібник встановлення Brotli?

Ні, у цій статті немає методу встановлення Brotli разом із HTTP/2.

Компіляція не вдається без жодної причини, і я виконав точні дії, описані в цій статті. Як це вирішити?

Незважаючи на те, що для цього існує багато можливих причин, враховуючи різні середовища тощо, можливо, ваші налаштування мовного стандарту неправильні. Спробуйте поставити LC_ALL=Cперед своїми командами, щоб команда для перекомпіляції Apache виглядала так, наприклад: LC_ALL=C ./build apache Не забувайте про пробіл між LC_ALL=Cта командою!

Чи втрачу я якісь дані?

Якщо ви зараз використовуєте налаштування зворотного проксі-сервера, наприклад, для Apache і Nginx, вам слід повернутися до Apache, і в такому випадку ви дійсно втратите свої файли конфігурації Nginx. Якщо ви створили власні конфігурації VirtualHost (через командний рядок або безпосередньо DirectAdmin), вам слід змінити їх для кожного домену, щоб версії Apache залишалися активними. Ви не втратите жодних даних щодо даних користувачів, вмісту веб-сайту, баз даних тощо.

Чи завадять мені ці користувацькі версії оновлювати пакети та програмне забезпечення в майбутньому?

Загалом, турбуватися з цього приводу не варто. Беручи до уваги модульну конфігурацію DirectAdmin (і, отже, CustomBuild), ви зможете без проблем перейти до інших версій програмного забезпечення в майбутньому. Хоча ви повинні задокументувати зміни, якщо в майбутньому знадобиться альтернативний шлях оновлення, не варто турбуватися про несумісність версій з новими випусками програмного забезпечення.

DirectAdmin не пропонує HTTP/2 з коробки; безперечно, це означає, що він несумісний, або у них є свої причини. Чому потрібен цей обхідний шлях?

Методи встановлення та ввімкнення HTTP/2, описані нижче, не є обхідними шляхами, а лише оновленням пакетів і змінами конфігурації. Завдяки модульному налаштуванню DirectAdmin ці зміни ідеально підходять і не повинні викликати проблем чи інших проблем. Важко визначити, чому DirectAdmin не підтримує це з коробки, враховуючи, що автори не надали цьому пояснення. Однак можна зробити висновок, що DirectAdmin використовує пакети версій операційної системи. Зазвичай вони не такі сучасні, як наведені нижче пакети. Немає нічого поганого в HTTP/2, самої технології та її сумісності. Як і для багатьох інших технологій, на адаптацію може знадобитися деякий час.

Які можливі ризики активації HTTP/2 за допомогою Apache?

При активації HTTP/2 (що складається з процесу оновлення та налаштування) є багато змінних, які можуть виявитися нестандартними. Однак найбільший ризик полягає в людській помилці. Зробіть знімок заздалегідь, не забудьте повідомити про технічне обслуговування своїм користувачам (якщо такі є на сервері, крім вас) і будьте обережні. Крім того, не копіюйте та не вставляйте команди, не подумавши, що вони роблять.

Я настійно рекомендую тимчасово розкрутити окремий екземпляр хмари Vultr за допомогою DirectAdmin і виконати кроки. Якщо під час «свіжої» інсталяції щось піде не так, ви будете знати, де і як це налагодити, щоб вам не доводилося робити це у виробничому середовищі.

Частина 1: Apache (веб-сервер)

Якщо ви зараз використовуєте зворотний проксі-сервер, вам слід повернутися до середовища Apache. Це тому, що HTTP/2 дуже важко налагодити, якщо щось піде не так. Маючи можливість використовувати інтегровану функціональність Apache HTTP/2, ви ефективно можете усунути дуже велику частину проблем.

Крок 1: Оновлення OpenSSL

У багатьох випадках ваша версія OpenSSL несумісна з ALPN, який необхідний для HTTP/2. Тому давайте включимо ALPN, оновивши OpenSSL.

По-перше, давайте переконаємося, що ваша версія OpenSSL несумісна, виконавши:

openssl version

Якщо ваша версія OpenSSL нижча за 1.1.0f, виконайте наступне як root. В іншому випадку перейдіть до кроку 2.

cd ~
wget ftp://ftp.openssl.org/source/openssl-1.1.0f.tar.gz
tar xzf openssl-1.1.0f.tar.gz
cd openssl-1.1.0f
./config --prefix=/usr/local/lib_http2 no-ssl2 no-ssl3 zlib-dynamic -fPIC
make depend
make install

Крок 2: Установка nghttp2

Щоб HTTP/2 працював, нам потрібно встановити nghttp2. Nghttp2 — це реалізація HTTP/2 (і HPACK) у C. Nghttp2 — це комбінована версія клієнта HTTP/2, сервера та проксі в C.

Щоб встановити nghttp2, виконайте наступні команди. На щастя, nghttp2 можна створити прямо з CustomBuild.

cd /usr/local/directadmin/custombuild
./build update
./build nghttp2

Крок 3: Увімкнення HTTP/2 в Apache

Нам потрібно змінити кілька значень у файлі конфігурації Apache, щоб він міг використовувати HTTP/2. Якщо веб-сервер не отримує інструкцій щодо використання альтернативної версії HTTP, він не використовуватиме її. Тому нам потрібно додати HTTP/2 до конфігураційного файлу.

Щоб ці зміни вступили в силу, необхідно перебудувати Apache за допомогою CustomBuild. Оскільки параметри та значення, які використовує CustomBuild під час створення програмного забезпечення, визначаються у спеціальному файлі конфігурації, найкраща практика полягає в тому, щоб помістити ці зміни у спеціальний файл конфігурації.

Примітка: якщо ви не внесете ці зміни в користувацький файл, вони, швидше за все, будуть перезаписані, а налаштування зламаться. Будь ласка, дотримуйтесь інструкцій, наведених нижче.

Виконайте такі команди, щоб створити файл і попередньо заповнити його значеннями за замовчуванням, щоб ми могли змінити його згодом:

mkdir -p /usr/local/directadmin/custombuild/custom/ap2
cp -p /usr/local/directadmin/custombuild/configure/ap2/configure.apache /usr/local/directadmin/custombuild/custom/ap2/configure.apache

На даний момент у нас є користувацький файл, який ідентичний файлу конфігурації за замовчуванням для Apache, який використовується CustomBuild. Нам потрібно змінити /usr/local/directadmin/custombuild/custom/ap2/configure.apacheфайл, замінивши наступний рядок:

"--with-ssl=/usr" \

з:

"--enable-http2" \
"--enable-ssl-staticlib-deps" \
"--with-ssl=/usr/local/lib_http2" \

Примітка. Переконайтеся, що після будь-якої зворотної косої риски немає пробілів . Надлишок пробілів призведе до поломки збірки.

Далі перебудуйте Apache. CustomBuild використовуватиме файл конфігурації, який ви щойно створили:

./build apache

Крок 4: Зміна конфігурації Apache

Тепер Apache було перебудовано, включаючи необхідні модулі та налаштування для HTTP/2. Це означає, що тепер на нашому сервері встановлена ​​версія Apache з підтримкою HTTP/2, але спочатку нам потрібно сказати Apache, щоб він фактично її використовував.

Додайте такі рядки в /etc/httpd/conf/extra/httpd-includes.conf:

ProtocolsHonorOrder On
Protocols h2 h2c http/1.1

Збережіть ці зміни та перепишіть файли конфігурації, щоб вони були постійними під час перебудов:

cd /usr/local/directadmin/custombuild
./build rewrite_confs

Тепер HTTP/2 має бути активним на вашому веб-сервері (Apache).

Крок 5: Перезавантажте сервер

Перезавантажте сервер, щоб переконатися, що наші зміни зберігаються під час перезавантажень. Будь ласка, перезавантажте сервер через панель керування Vultr або виконавши rebootкоманду.

Крок 6. Перевірте HTTP/2

Функціональність HTTP/2 можна легко перевірити за допомогою такого інструменту: HTTP/2 Test

Враховуючи, що HTTP/2 залежить від сервера і не може бути обмежений певною парою доменів або веб-сайтів, має працювати введення будь-якого доменного імені, яке вказує на сервер, або навіть IP-адреси сервера.

Тест скаже вам, чи може він отримати доступ до веб-сервера через HTTP/2. Якщо інструмент каже, що HTTP/2 активовано на вашому сервері, веб-сайти DirectAdmin тепер можна отримати через HTTP/1.1 або HTTP/2. Якщо підтримка HTTP/2 недоступна для клієнта (відвідувача), його браузер повернеться до HTTP/1.1.

Якщо інструмент не може отримати доступ до вашого веб-сервера через HTTP/2, виконайте наведені вище дії ще раз. Загалом (оскільки наведені вище кроки нічого активно не перезаписують) це не пошкодить і не порушить налаштування.

Частина 2: cURL

Я рекомендую оновити cURL, щоб він міг охоплювати сервери з підтримкою HTTP/2. Якщо сервер не підтримує HTTP/2, він повернеться до HTTP/1.1.

Крок 1: Додавання користувацького файлу конфігурації

Як і в Apache, ми створимо власний файл конфігурації, щоб cURL, створений CustomBuild, використовувати наші власні налаштування.

Створіть каталог:

mkdir -p /usr/local/directadmin/custombuild/custom/curl

Створіть файл:

touch /usr/local/directadmin/custombuild/custom/curl/configure.curl

Скопіюйте та вставте наступний вміст у файл:

#!/bin/sh
perl -pi -e 's|CURL_CHECK_PKGCONFIG\(zlib\)|#CURL_CHECK_PKGCONFIG(zlib)|g' configure.ac
LIBS="-ldl" ./configure --with-nghttp2=/usr/local --with-ssl=/usr/local/lib_http2

Як бачите, цей вміст повідомляє, що cURL потрібно скомпілювати за допомогою lib_http2бібліотеки SSL.

Збережіть файл і надайте йому правильні дозволи:

chmod 700 /usr/local/directadmin/custombuild/custom/curl/configure.curl

Крок 2: Створення cURL

Далі все, що нам потрібно зробити, це побудувати cURL.

cd /usr/local/directadmin/custombuild
./build curl

cURL тепер скомпільовано з підтримкою HTTP 2.


Leave a Comment

Встановіть Plesk на CentOS 7

Встановіть Plesk на CentOS 7

Використання іншої системи? Plesk — це власна панель керування веб-хостом, яка дозволяє користувачам адмініструвати свої персональні та/або клієнтські веб-сайти, бази даних

Як встановити Squid Proxy на CentOS

Як встановити Squid Proxy на CentOS

Squid — популярна безкоштовна програма для Linux, яка дозволяє створювати веб-проксі для переадресації. У цьому посібнику ви дізнаєтеся, як встановити Squid на CentOS, щоб перетворити вас

Як встановити Lighttpd (LLMP Stack) на CentOS 6

Як встановити Lighttpd (LLMP Stack) на CentOS 6

Вступ Lighttpd — це форк Apache, який має набагато меншу ресурсомісткість. Він легкий, звідси його назва, і досить простий у використанні. Встановити

Налаштування статичної мережі та IPv6 на CentOS 7

Налаштування статичної мережі та IPv6 на CentOS 7

VULTR нещодавно вніс зміни на свою сторону, і тепер усе має працювати нормально з коробки з увімкненим NetworkManager. Якщо ви бажаєте вимкнути

Змінення Icinga2 для використання моделі Master/Client на CentOS 6 або CentOS 7

Змінення Icinga2 для використання моделі Master/Client на CentOS 6 або CentOS 7

Icinga2 — це потужна система моніторингу, і при використанні в моделі «майстер-клієнт» вона може замінити потребу в перевірках моніторингу на основі NRPE. Майстер-клієнт

Як встановити Apache Cassandra 3.11.x на CentOS 7

Як встановити Apache Cassandra 3.11.x на CentOS 7

Використання іншої системи? Apache Cassandra — це безкоштовна система керування базами даних NoSQL з відкритим вихідним кодом, яка розроблена для забезпечення масштабованості, високої

Як встановити Microweber на CentOS 7

Як встановити Microweber на CentOS 7

Використання іншої системи? Microweber — це CMS та інтернет-магазин із відкритим вихідним кодом. Вихідний код Microweber розміщено на GitHub. Цей посібник покаже вам

Як встановити Vanilla Forum на CentOS 7

Як встановити Vanilla Forum на CentOS 7

Використання іншої системи? Vanilla forum — це програма з відкритим вихідним кодом, написана на PHP. Це повністю настроюваний, простий у використанні та підтримує зовнішній вигляд

Як встановити Mattermost 4.1 на CentOS 7

Як встановити Mattermost 4.1 на CentOS 7

Використання іншої системи? Mattermost — це автономна альтернатива службі обміну повідомленнями Slack SAAS з відкритим кодом. Іншими словами, з Mattermost ви бл

Lets Encrypt на Plesk

Lets Encrypt на Plesk

Панель керування Plesk має дуже гарну інтеграцію для Lets Encrypt. Lets Encrypt є одним із єдиних постачальників SSL, які надають сертифікати повністю

Дозволяє шифрувати на cPanel

Дозволяє шифрувати на cPanel

Lets Encrypt — це центр сертифікації, який надає безкоштовні сертифікати SSL. cPanel створив чітку інтеграцію, щоб ви і ваш клієнт

Як встановити Concrete5 на CentOS 7

Як встановити Concrete5 на CentOS 7

Використання іншої системи? Concrete5 — це CMS з відкритим вихідним кодом, яка пропонує багато відмінних і корисних функцій, які допомагають редакторам легко створювати вміст.

Як встановити Review Board на CentOS 7

Як встановити Review Board на CentOS 7

Використання іншої системи? Review Board — це безкоштовний інструмент з відкритим кодом для перегляду вихідного коду, документації, зображень та багато іншого. Це веб-програмне забезпечення

Налаштуйте автентифікацію HTTP за допомогою Nginx на CentOS 7

Налаштуйте автентифікацію HTTP за допомогою Nginx на CentOS 7

У цьому посібнику ви дізнаєтеся, як налаштувати автентифікацію HTTP для веб-сервера Nginx, що працює на CentOS 7. Вимоги Щоб почати, вам знадобиться

Як встановити GoAccess на CentOS 7

Як встановити GoAccess на CentOS 7

Використання іншої системи? GoAccess — це аналізатор веб-журналів з відкритим вихідним кодом. Ви можете використовувати його для аналізу журналів у режимі реального часу в терміналі або

Як встановити YOURLS на CentOS 7

Як встановити YOURLS на CentOS 7

YOURLS (Your Own URL Shortener) — програма для скорочення URL-адрес і аналізу даних із відкритим вихідним кодом. У цій статті ми розглянемо процес встановлення

Як встановити та налаштувати ArangoDB на CentOS 7

Як встановити та налаштувати ArangoDB на CentOS 7

Використання іншої системи? Вступ ArangoDB — це відкрита база даних NoSQL з гнучкою моделлю даних для документів, графіків і ключів-значень. це є

Використання Etckeeper для контролю версій /etc

Використання Etckeeper для контролю версій /etc

Вступ Каталог /etc/ відіграє важливу роль у функціонуванні системи Linux. Причина цього в тому, що майже кожна конфігурація системи

Чому ви повинні використовувати SSHFS? Як підключити віддалену файлову систему з SSHFS на CentOS 6

Чому ви повинні використовувати SSHFS? Як підключити віддалену файлову систему з SSHFS на CentOS 6

Багато системних адміністраторів керують великою кількістю серверів. Якщо потрібно отримати доступ до файлів на різних серверах, увійти на кожен окремо бл

Налаштування сервера Half Life 2 на CentOS 6

Налаштування сервера Half Life 2 на CentOS 6

У цьому посібнику буде описано процес встановлення ігрового сервера Half Life 2 на систему CentOS 6. Крок 1: Встановлення необхідних умов Щоб налаштувати ou

Повстання машин: застосування ШІ в реальному світі

Повстання машин: застосування ШІ в реальному світі

Штучний інтелект не в майбутньому, він тут прямо в сьогоденні У цьому блозі Прочитайте, як програми штучного інтелекту вплинули на різні сектори.

DDOS-атаки: короткий огляд

DDOS-атаки: короткий огляд

Ви також стали жертвою DDOS-атак і спантеличені методами запобігання? Прочитайте цю статтю, щоб вирішити свої запитання.

Ви коли-небудь замислювалися, як хакери заробляють гроші?

Ви коли-небудь замислювалися, як хакери заробляють гроші?

Можливо, ви чули, що хакери заробляють багато грошей, але чи замислювалися ви коли-небудь, як вони заробляють такі гроші? давайте обговоримо.

Революційні винаходи від Google, які полегшать ваше життя.

Революційні винаходи від Google, які полегшать ваше життя.

Ви хочете побачити революційні винаходи Google і як ці винаходи змінили життя кожної людини сьогодні? Тоді читайте в блозі, щоб побачити винаходи Google.

Friday Essential: Що сталося з автомобілями, керованими штучним інтелектом?

Friday Essential: Що сталося з автомобілями, керованими штучним інтелектом?

Концепція самокерованих автомобілів, щоб вирушати в дороги за допомогою штучного інтелекту, є мрією, яку ми давно мріємо. Але, незважаючи на кілька обіцянок, їх ніде не видно. Прочитайте цей блог, щоб дізнатися більше…

Технологічна сингулярність: віддалене майбутнє людської цивілізації?

Технологічна сингулярність: віддалене майбутнє людської цивілізації?

Оскільки наука розвивається швидкими темпами, бере на себе багато наших зусиль, ризики піддати себе незрозумілій Сингулярності також зростає. Читайте, що може означати для нас сингулярність.

Еволюція зберігання даних – інфографіка

Еволюція зберігання даних – інфографіка

Методи зберігання даних можуть розвиватися з моменту народження Даних. Цей блог висвітлює еволюцію зберігання даних на основі інфографіки.

Функціональні можливості шарів еталонної архітектури великих даних

Функціональні можливості шарів еталонної архітектури великих даних

Прочитайте блог, щоб дізнатися про різні шари архітектури великих даних та їх функціональні можливості найпростішим способом.

6 дивовижних переваг використання пристроїв розумного дому в нашому житті

6 дивовижних переваг використання пристроїв розумного дому в нашому житті

У цьому цифровому світі пристрої розумного дому стали важливою частиною життя. Ось кілька дивовижних переваг пристроїв розумного дому щодо того, як вони роблять наше життя гідним життя та спрощують його.

Оновлення доповнення macOS Catalina 10.15.4 спричиняє більше проблем, ніж вирішує

Оновлення доповнення macOS Catalina 10.15.4 спричиняє більше проблем, ніж вирішує

Нещодавно Apple випустила додаткове оновлення macOS Catalina 10.15.4, щоб виправити проблеми, але схоже, що оновлення викликає більше проблем, що призводять до блокування комп’ютерів Mac. Прочитайте цю статтю, щоб дізнатися більше