我的知识记录

独立 Java 主机UndertowSSL部署_移动端适配 301与改版规则提交一次搞定

独立 Java 主机 部署 SSL 后不做 301,百度会同时收录 HTTP 与 HTTPS 两套页面,权重被稀释。Undertow 配合 付费 OV 证书,把 移动端适配 301 做扎实,收录和排名才能平稳迁移。

付费 OV 证书 拿到手先核对域名、颁发者、有效期。Undertow 要求证书链完整,中间证书漏掉会导致部分浏览器和百度蜘蛛抓取失败。用 JDK 自带 keytool 转换时把完整链写进 JKS,一次到位。

配置参考(Nginx 反代 + 80 跳转 443): ``` server { listen 80; server_name 域名; return 301 https://$host$request_uri; } server { listen 443 ssl; server_name 域名; ssl_certificate /etc/nginx/ssl/域名.pem; ssl_certificate_key /etc/nginx/ssl/域名.key; location / { proxy_pass http://127.0.0.1:8080; proxy_set_header Host $host; proxy_set_header X-Forwarded-Proto $scheme; } } ```

Undertow 的 443 Connector 配置要点:SSLEnabled="true",scheme="https",secure="true",keystoreFile 与 keystorePass 正确填写。80 端口 Connector 保留并加 redirectPort="443",配合 web.xml 的 security-constraint 实现强制 HTTPS。

带 www 与不带 www 的首选域要定一个。Nginx 里单独写一个 server 监听 443、server_name 带 www,return 301 https://主域名$request_uri。Undertow 层不用动,所有跳转集中在反代,规则清晰好维护。

配置完成后用 站长平台 HTTPS 认证 检查。curl -I http://域名 返回 301,Location 指向 https 地址;curl -I https://域名 返回 200,证书链完整。浏览器访问看地址栏小锁,点进去看证书有效期与颁发者。SSL Labs 跑分达到 A 才算合格。

证书到期前 15 天续签,续签后替换 JKS 文件并重启 Undertow。监控脚本每天 curl 一次 443,证书剩余天数小于 15 就告警。HTTPS 站点一旦证书过期,浏览器拦截、百度降权,恢复需要时间,提前监控成本最低。

独立 Java 主机UndertowSSL部署_移动端适配 301与改版规则提交一次搞定

标签:

更新时间:2026-08-26 22:17:28

上一篇:访问网站出现Directory Listing Denied原因与解决方法

下一篇:华为云虚拟主机域名对应IP_IP归属地与机房位置