PEM 格式证书部署到Resin后二级域名 m. 跳转到主域名_百度改版规则提交实操
做 二级域名 m. 跳转到主域名,核心是把证书正确装进 Resin,再用 301 把旧地址的权重一次性带过去。华为云 Java 主机 上操作空间有限,配置集中在 server.xml 与 web.xml,改完重启容器即可生效。
PEM 格式证书 拿到手先核对域名、颁发者、有效期。Resin 要求证书链完整,中间证书漏掉会导致部分浏览器和百度蜘蛛抓取失败。用 腾讯云证书工具 转换时把完整链写进 JKS,一次到位。
配置参考(server.xml 关键配置):
```
如果 Resin 前面挂了 Nginx 或 Apache 反代,SSL 可以卸载在前端,Resin 只跑 8080。反代层配置 443 证书与 80 跳转 443,再把请求转发到 127.0.0.1:8080,同时透传 X-Forwarded-Proto,避免应用里反复判断协议。
web.xml 加 security-constraint,web-resource-collection 里 url-pattern 填 /*,auth-constraint 留空,user-data-constraint 里 transport-guarantee 填 CONFIDENTIAL。容器检测到请求走 HTTP,会自动返回 302 或 301 跳到 HTTPS。要严格 301,配合 redirectPort 或在反代层做 Rewrite。
配置完成后用 openssl s_client 查看证书链 检查。curl -I http://域名 返回 301,Location 指向 https 地址;curl -I https://域名 返回 200,证书链完整。浏览器访问看地址栏小锁,点进去看证书有效期与颁发者。SSL Labs 跑分达到 A 才算合格。
证书到期前 15 天续签,续签后替换 JKS 文件并重启 Resin。监控脚本每天 curl 一次 443,证书剩余天数小于 15 就告警。HTTPS 站点一旦证书过期,浏览器拦截、百度降权,恢复需要时间,提前监控成本最低。

更新时间:2026-08-26 22:32:59
上一篇:西部数码虚拟主机簇大小导致空间浪费_硬链接与符号链接