共享 Java 虚拟主机JettySSL部署_动态地址 301 到伪静态地址与权重传递一次搞定
Java 主机启用 HTTPS 并把 HTTP 流量 301 到 HTTPS,是站点上线前必须走完的一步。Jetty 容器加载 腾讯云 TrustAsia 证书 后,80 端口的请求要统一跳到 443,避免同一页面出现 HTTP 与 HTTPS 两个版本分散权重。
免费证书有效期 90 天,付费证书 1 到 2 年。腾讯云 TrustAsia 证书 部署到 Jetty 前用 JDK 自带 keytool 转换格式,记录好到期时间,提前 15 天续签,避免证书过期导致站点被浏览器拦截。
配置参考(server.xml 关键配置):
```
Spring Boot 项目不用改 server.xml,在 application.yml 里配 server.port=443、server.ssl.key-store、server.ssl.key-store-password、server.ssl.key-store-type=PKCS12,再写一个 TomcatServletWebServerFactory 把 80 端口重定向到 443。
动态地址 301 到伪静态地址 的规则写在反代层最省事。Nginx 里 if ($host = old.com) { return 301 https://new.com$request_uri; },Apache 里 RewriteCond %{HTTP_HOST} ^old.com$ [NC] 配合 RewriteRule ^(.*)$ https://new.com$1 [R=301,L]。规则改完 nginx -t 或 apachectl configtest 校验,再重载。
配置完成后用 站长平台 HTTPS 认证 检查。curl -I http://域名 返回 301,Location 指向 https 地址;curl -I https://域名 返回 200,证书链完整。浏览器访问看地址栏小锁,点进去看证书有效期与颁发者。SSL Labs 跑分达到 A 才算合格。
HTTPS 对百度排名有明确加成,权重传递 要同步做。页面里的 canonical 指向 HTTPS 版本,sitemap 全部换成 HTTPS 链接, robots.txt 里的 Sitemap 地址也更新。旧 HTTP 外链不用主动改,301 会把权重带过来,强行改外链反而可能触发异常。

更新时间:2026-08-26 20:55:24
上一篇:解决Mysql ERROR 1045 Access denied for user root localhost using password NO_升级后兼容处理_各种版本兼容处理