我的知识记录

景安 Java 主机TomcatSSL部署_子目录 301 到新目录与死链清理一次搞定

Java 站点从 HTTP 切 HTTPS,子目录 301 到新目录 是权重不丢的关键。Tomcat 加载 腾讯云 TrustAsia 证书,再配 redirectPort 与安全约束,整站 301 能在 24 小时内被百度识别。

证书准备阶段,腾讯云 TrustAsia 证书 下载后通常是 PFX 或 PEM 格式,Tomcat 常用 JKS 库。用 OpenSSL 把证书转成 JKS,设置不少于 16 位的密钥库密码,把域名证书、中间证书、根证书合成一条链,避免浏览器报不安全连接。

配置参考(server.xml 关键配置): ``` ```

如果 Tomcat 前面挂了 Nginx 或 Apache 反代,SSL 可以卸载在前端,Tomcat 只跑 8080。反代层配置 443 证书与 80 跳转 443,再把请求转发到 127.0.0.1:8080,同时透传 X-Forwarded-Proto,避免应用里反复判断协议。

强制 HTTPS 的第二种做法是在 Tomcat 前端用 Nginx:server 监听 80,return 301 https://$host$request_uri;443 的 server 里配 ssl_certificate 与 ssl_certificate_key,再 proxy_pass 到 Tomcat 的 8080。这种方式证书管理集中,性能也更好。

配置完成后用 curl -I 检测返回码 检查。curl -I http://域名 返回 301,Location 指向 https 地址;curl -I https://域名 返回 200,证书链完整。浏览器访问看地址栏小锁,点进去看证书有效期与颁发者。SSL Labs 跑分达到 A 才算合格。

整站 301 期间保持服务器稳定,返回码统一 301,不要出现 302、303、js 跳转、meta refresh 混用。百度对 301 的权重传递最完整,其他跳转方式会损失权重或被判定为作弊。跳转链不要超过 1 层,多层 301 会延迟收录迁移。

景安 Java 主机TomcatSSL部署_子目录 301 到新目录与死链清理一次搞定

标签:

更新时间:2026-08-26 22:33:36

上一篇:U盘文件创建时间修改时间更改排查指南

下一篇:360网站安全检测提示有XSS跨站漏洞的修复与申诉方法_网站安全运维实战指南