概要 †
h2, h2c †
h2:HTTP/2 over TLS †
h2c:HTTP/2 over cleartext TCP †
- TLSを用いないで平文(Cleartext)で通信を行う
対応状況 †
ブラウザ †
- 一般的なブラウザは h2 のみに対応しているため、実質的に h2 が必須となっている
- h2 で用いる TLS には以下の要件がある
- TLS のバージョンは 1.2 以上
- SNI 拡張の対応が必要
- クライアントは TLS のネゴシエーションの際に、対象のドメイン名を示す必要がある
- TLS 1.2 の場合は暗号化スイートに以下の要件あり
- RFC 7540 のブラックリストに記載された暗号化スイートを使うべきではない
- TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256 への対応が必須
動作確認事例 †
SPDY †