PFX 格式证书部署到JBoss后更换服务器后地址 301_百度百度 HTTPS 认证实操
新网 Java 主机 部署 SSL 后不做 301,百度会同时收录 HTTP 与 HTTPS 两套页面,权重被稀释。JBoss 配合 PFX 格式证书,把 更换服务器后地址 301 做扎实,收录和排名才能平稳迁移。
PFX 格式证书 拿到手先核对域名、颁发者、有效期。JBoss 要求证书链完整,中间证书漏掉会导致部分浏览器和百度蜘蛛抓取失败。用 证书转换工具 转换时把完整链写进 JKS,一次到位。
配置参考(keytool 导入 PFX 到 JKS): ``` keytool -importkeystore -srckeystore 域名.pfx -srcstoretype PKCS12 -destkeystore 域名.jks -deststoretype JKS ```
server.xml 里新增一个 Connector,port 设为 443,protocol 用 org.apache.coyote.http11.Http11NioProtocol,SSLEnabled 设为 true,keystoreFile 指向 JKS 路径,keystorePass 填密钥库密码,keyAlias 填证书别名。原 80 端口的 Connector 加上 redirectPort="443",所有 HTTP 请求自动跳到 HTTPS。
强制 HTTPS 的第二种做法是在 JBoss 前端用 Nginx:server 监听 80,return 301 https://$host$request_uri;443 的 server 里配 ssl_certificate 与 ssl_certificate_key,再 proxy_pass 到 JBoss 的 8080。这种方式证书管理集中,性能也更好。
常见坑:JKS 密码错误。排查顺序是先看容器日志,再看证书链,再看端口与安全组。443 端口在云服务器安全组、系统防火墙、容器监听三处都要放行,少一处都连不上。证书密码含特殊字符要在 server.xml 里用 & 转义。
HTTPS 对百度排名有明确加成,百度 HTTPS 认证 要同步做。页面里的 canonical 指向 HTTPS 版本,sitemap 全部换成 HTTPS 链接, robots.txt 里的 Sitemap 地址也更新。旧 HTTP 外链不用主动改,301 会把权重带过来,强行改外链反而可能触发异常。

更新时间:2026-08-26 21:05:02