Jetty配置PFX 格式证书实现HTTP 整站 301 到 HTTPS_Java虚拟主机HTTPS迁移
阿里云 Java 虚拟主机 部署 SSL 后不做 301,百度会同时收录 HTTP 与 HTTPS 两套页面,权重被稀释。Jetty 配合 PFX 格式证书,把 HTTP 整站 301 到 HTTPS 做扎实,收录和排名才能平稳迁移。
把 PFX 格式证书 转成 Jetty 能识别的格式,PFX 直接用 keytool 导入 JKS,PEM 先用 OpenSSL 合成 PFX 再导入。密钥库文件放在 conf 目录下,文件权限设为 600,防止被其他用户读取。
配置参考(web.xml 强制 HTTPS):
```
如果 Jetty 前面挂了 Nginx 或 Apache 反代,SSL 可以卸载在前端,Jetty 只跑 8080。反代层配置 443 证书与 80 跳转 443,再把请求转发到 127.0.0.1:8080,同时透传 X-Forwarded-Proto,避免应用里反复判断协议。
带 www 与不带 www 的首选域要定一个。Nginx 里单独写一个 server 监听 443、server_name 带 www,return 301 https://主域名$request_uri。Jetty 层不用动,所有跳转集中在反代,规则清晰好维护。
HSTS 响应头加上 Strict-Transport-Security: max-age=63072000; includeSubDomains; preload,浏览器后续访问强制走 HTTPS,减少 301 跳转次数。注意 HSTS 一旦开启,短期内无法回退 HTTP,确认 HTTPS 稳定后再加。
证书到期前 15 天续签,续签后替换 JKS 文件并重启 Jetty。监控脚本每天 curl 一次 443,证书剩余天数小于 15 就告警。HTTPS 站点一旦证书过期,浏览器拦截、百度降权,恢复需要时间,提前监控成本最低。

更新时间:2026-08-26 22:26:41
上一篇:XMLHTTP请求https与WinHTTP.WinHTTPRequest.5.1区别_对象选择