我的知识记录

HTTP 整站 301 到 HTTPS在WebLogic上的实现_付费 EV 证书配置与301规则

做 HTTP 整站 301 到 HTTPS,核心是把证书正确装进 WebLogic,再用 301 把旧地址的权重一次性带过去。共享 Java 虚拟主机 上操作空间有限,配置集中在 server.xml 与 web.xml,改完重启容器即可生效。

把 付费 EV 证书 转成 WebLogic 能识别的格式,PFX 直接用 keytool 导入 JKS,PEM 先用 OpenSSL 合成 PFX 再导入。密钥库文件放在 conf 目录下,文件权限设为 600,防止被其他用户读取。

配置参考(Spring Boot application.yml): ``` server: port: 443 ssl: key-store: classpath:域名.pfx key-store-password: 证书密码 key-store-type: PKCS12 ```

Spring Boot 项目不用改 server.xml,在 application.yml 里配 server.port=443、server.ssl.key-store、server.ssl.key-store-password、server.ssl.key-store-type=PKCS12,再写一个 TomcatServletWebServerFactory 把 80 端口重定向到 443。

HTTP 整站 301 到 HTTPS 的规则写在反代层最省事。Nginx 里 if ($host = old.com) { return 301 https://new.com$request_uri; },Apache 里 RewriteCond %{HTTP_HOST} ^old.com$ [NC] 配合 RewriteRule ^(.*)$ https://new.com$1 [R=301,L]。规则改完 nginx -t 或 apachectl configtest 校验,再重载。

常见坑:redirectPort 未填。排查顺序是先看容器日志,再看证书链,再看端口与安全组。443 端口在云服务器安全组、系统防火墙、容器监听三处都要放行,少一处都连不上。证书密码含特殊字符要在 server.xml 里用 & 转义。

证书到期前 15 天续签,续签后替换 JKS 文件并重启 WebLogic。监控脚本每天 curl 一次 443,证书剩余天数小于 15 就告警。HTTPS 站点一旦证书过期,浏览器拦截、百度降权,恢复需要时间,提前监控成本最低。

HTTP 整站 301 到 HTTPS在WebLogic上的实现_付费 EV 证书配置与301规则

标签:

更新时间:2026-08-26 22:18:22

上一篇:网页打开出错ERR_SSL_PROTOCOL_ERROR协议错误完整解决方案

下一篇:IIS脚本映射标签页伪静态规则_IIS脚本映射伪静态教程详解