Безопасное включение современных протоколов

Сначала напишите хостингу — часто HTTP/2 включается бесплатно

HTTP/2 и HTTP/3 настраиваются там, где завершается защищённое соединение: у хостинга, на веб-сервере, прокси или CDN. Самый простой путь — готовое обращение в поддержку.

Поддержка хостинга, TLS, сервер и CDN последовательно настраивают HTTP/2 и HTTP/3
Сначала определите уровень TLS, затем меняйте конфигурацию именно на нём.

Сообщение техподдержке

Добрый день!
На домене example.com уже работает HTTPS.
Проверьте и включите HTTP/2 для канонического адреса.
Если поддерживается HTTP/3 (QUIC), включите и его,
сохранив HTTP/2 для совместимости.
Сообщите, какие протоколы доступны снаружи.

Если используется Cloudflare или другой CDN

  1. Убедитесь, что трафик проксируется через CDN, а не работает только DNS.
  2. Найдите сетевые настройки HTTP/2 и HTTP/3/QUIC.
  3. Оставьте HTTP/2 включённым всегда, HTTP/3 включите дополнительно.
  4. При необходимости очистите кэш и проверьте протокол извне.

Техническая памятка

Где искать настройку
УровеньЧто проверитьВажно
TLSALPN со значением h2Нужен действующий HTTPS
HTTP/3QUIC и UDP 443HTTP/2 не отключать
Прокси/CDNПротокол на внешнем соединенииOrigin может использовать другой протокол
Веб-серверПоддержка установленной версииПроверить конфигурацию до reload

Не копируйте случайную директиву

Синтаксис зависит от версии Nginx, Apache, панели и схемы проксирования. Используйте документацию установленной версии и после изменения проверьте страницы, API и файлы.

Завершите работу ручной проверкой HTTP/2 и HTTP/3.