【问题标题】:How to disable HTTP/2 using Server.TLSNextProto如何使用 Server.TLSNextProto 禁用 HTTP/2
【发布时间】:2020-01-25 02:08:03
【问题描述】:

我有一个处理 https 请求的 Go 服务器:

package main
import (
        "fmt"
        "net/http"
        "log"
)
const (
        port       = "5966"
        cert       = "/tmp/cert.pem"
        key        = "/tmp/key.pem"
)
func main() {

        listen_at := ":" + port
        fmt.Println("Listening at", listen_at)
        go http.HandleFunc("/job_handler/", job_handler)
        log.Fatal(http.ListenAndServeTLS(listen_at, cert, key, nil))
}
func job_handler(w http.ResponseWriter, r *http.Request) {
       // do somework
}

在 https 模式下,Go 对 HTTP/2 协议具有透明的支持。我们有一些客户端在 HTTP/2 中明显行为不端,因此我们需要在服务器端禁用 HTTP/2。

不幸的是,我不能使用 ENV 变量 GODEBUG=http2server=0 来禁用 HTTP/2。剩下的就是Server.TLSNextProto,记录在here

如何在上面的服务器代码上使用Server.TLSNextProto 来禁用 https/2?

【问题讨论】:

  • 它在您链接的文档中说:“必须禁用 HTTP/2 的程序可以通过将 Server.TLSNextProto 设置为非零的空映射来实现。”有什么不清楚的地方?

标签: go http2


【解决方案1】:

禁用 HTTP/2 的最简单设置是

package main

import (
    "log"
    "net/http"
    "crypto/tls"
)

func main() {

    m := http.NewServeMux()

    srv := &http.Server{
        Handler:      m,
        Addr:         "127.0.0.1:8080",
        TLSNextProto: make(map[string]func(*http.Server, *tls.Conn, http.Handler)),
    }

    log.Fatal(srv.ListenAndServe())

}

您可以使用验证支持

curl -v --http2-prior-knowledge http://localhost:8080

【讨论】:

  • 感谢您,并为 curl 验证提示 +1!
  • Grzegorz 你能告诉我那个命令是如何验证 HTTP2 被禁用的吗?我试图以这种方式禁用 HTTP2,等效的 curl 命令告诉我“连接状态已更改(已确认 HTTP/2)”,然后是“发送 HTTP2 数据失败,* nghttp2_session_send() 失败:用户回调函数失败(- 902)“这是我应该看到的吗?在我看来,这种方法实际上并没有禁用 HTTP2。谢谢。
  • @MartinDelVecchio 命令参数告诉 curl 仅使用 HTTP/2 协议。如果该工具无法与服务器通信,则意味着 HTTP/2 不可用。这是我们想要实现的目标。
  • 好的。当我不告诉 curl 使用 HTTP2 时,我看到了同样的错误。当我明确告诉它使用 HTTP 1.1 时,我就成功了。但是当我不告诉它时,它会尝试 HTTP2,失败并返回错误。
猜你喜欢
  • 1970-01-01
  • 2015-10-18
  • 2017-07-15
  • 1970-01-01
  • 2016-11-09
  • 1970-01-01
  • 1970-01-01
  • 2020-02-28
  • 1970-01-01
相关资源
最近更新 更多