我的知识记录

Java主机HTTP 整站 301 到 HTTPS配置指南_Undertow+ 证书+首选域集中权重

做 HTTP 整站 301 到 HTTPS,核心是把证书正确装进 Undertow,再用 301 把旧地址的权重一次性带过去。景安 Java 主机 上操作空间有限,配置集中在 server.xml 与 web.xml,改完重启容器即可生效。

把 Let's Encrypt 证书 转成 Undertow 能识别的格式,PFX 直接用 keytool 导入 JKS,PEM 先用 OpenSSL 合成 PFX 再导入。密钥库文件放在 conf 目录下,文件权限设为 600,防止被其他用户读取。

配置参考(server.xml 关键配置): ``` ```

如果 Undertow 前面挂了 Nginx 或 Apache 反代,SSL 可以卸载在前端,Undertow 只跑 8080。反代层配置 443 证书与 80 跳转 443,再把请求转发到 127.0.0.1:8080,同时透传 X-Forwarded-Proto,避免应用里反复判断协议。

HTTP 整站 301 到 HTTPS 的规则写在反代层最省事。Nginx 里 if ($host = old.com) { return 301 https://new.com$request_uri; },Apache 里 RewriteCond %{HTTP_HOST} ^old.com$ [NC] 配合 RewriteRule ^(.*)$ https://new.com$1 [R=301,L]。规则改完 nginx -t 或 apachectl configtest 校验,再重载。

配置完成后用 百度蜘蛛模拟抓取 检查。curl -I http://域名 返回 301,Location 指向 https 地址;curl -I https://域名 返回 200,证书链完整。浏览器访问看地址栏小锁,点进去看证书有效期与颁发者。SSL Labs 跑分达到 A 才算合格。

HTTPS 对百度排名有明确加成,首选域集中权重 要同步做。页面里的 canonical 指向 HTTPS 版本,sitemap 全部换成 HTTPS 链接, robots.txt 里的 Sitemap 地址也更新。旧 HTTP 外链不用主动改,301 会把权重带过来,强行改外链反而可能触发异常。

Java主机HTTP 整站 301 到 HTTPS配置指南_Undertow+ 证书+首选域集中权重

标签:

更新时间:2026-08-26 23:36:46

上一篇:FrontPage扩展的权限管理怎么用?_用户角色与访问控制说明_排查处理方法

下一篇:西部数码虚拟主机移动端 m. 301 到主域名配置教程_Windows 虚拟主机301规则写法