美橙互联 Java 主机不带 www 跳转到带 www怎么做_Jetty加载PEM 格式证书与301跳转配置
美橙互联 Java 主机 部署 SSL 后不做 301,百度会同时收录 HTTP 与 HTTPS 两套页面,权重被稀释。Jetty 配合 PEM 格式证书,把 不带 www 跳转到带 www 做扎实,收录和排名才能平稳迁移。
免费证书有效期 90 天,付费证书 1 到 2 年。PEM 格式证书 部署到 Jetty 前用 证书转换工具 转换格式,记录好到期时间,提前 15 天续签,避免证书过期导致站点被浏览器拦截。
配置参考(Nginx 反代 + 80 跳转 443): ``` server { listen 80; server_name 域名; return 301 https://$host$request_uri; } server { listen 443 ssl; server_name 域名; ssl_certificate /etc/nginx/ssl/域名.pem; ssl_certificate_key /etc/nginx/ssl/域名.key; location / { proxy_pass http://127.0.0.1:8080; proxy_set_header Host $host; proxy_set_header X-Forwarded-Proto $scheme; } } ```
server.xml 里新增一个 Connector,port 设为 443,protocol 用 org.apache.coyote.http11.Http11NioProtocol,SSLEnabled 设为 true,keystoreFile 指向 JKS 路径,keystorePass 填密钥库密码,keyAlias 填证书别名。原 80 端口的 Connector 加上 redirectPort="443",所有 HTTP 请求自动跳到 HTTPS。
带 www 与不带 www 的首选域要定一个。Nginx 里单独写一个 server 监听 443、server_name 带 www,return 301 https://主域名$request_uri。Jetty 层不用动,所有跳转集中在反代,规则清晰好维护。
HSTS 响应头加上 Strict-Transport-Security: max-age=63072000; includeSubDomains; preload,浏览器后续访问强制走 HTTPS,减少 301 跳转次数。注意 HSTS 一旦开启,短期内无法回退 HTTP,确认 HTTPS 稳定后再加。
证书到期前 15 天续签,续签后替换 JKS 文件并重启 Jetty。监控脚本每天 curl 一次 443,证书剩余天数小于 15 就告警。HTTPS 站点一旦证书过期,浏览器拦截、百度降权,恢复需要时间,提前监控成本最低。

更新时间:2026-08-26 21:51:34
上一篇:thinkphp多应用模式入口文件设置_public目录下多入口文件管理