我的知识记录

Undertow配置付费 OV 证书实现泛域名统一 301 到主域名_Java虚拟主机HTTPS迁移

西部数码 Java 主机 部署 SSL 后不做 301,百度会同时收录 HTTP 与 HTTPS 两套页面,权重被稀释。Undertow 配合 付费 OV 证书,把 泛域名统一 301 到主域名 做扎实,收录和排名才能平稳迁移。

证书准备阶段,付费 OV 证书 下载后通常是 PFX 或 PEM 格式,Undertow 常用 JKS 库。用 阿里云证书助手 把证书转成 JKS,设置不少于 16 位的密钥库密码,把域名证书、中间证书、根证书合成一条链,避免浏览器报不安全连接。

配置参考(Spring Boot application.yml): ``` server: port: 443 ssl: key-store: classpath:域名.pfx key-store-password: 证书密码 key-store-type: PKCS12 ```

如果 Undertow 前面挂了 Nginx 或 Apache 反代,SSL 可以卸载在前端,Undertow 只跑 8080。反代层配置 443 证书与 80 跳转 443,再把请求转发到 127.0.0.1:8080,同时透传 X-Forwarded-Proto,避免应用里反复判断协议。

带 www 与不带 www 的首选域要定一个。Nginx 里单独写一个 server 监听 443、server_name 带 www,return 301 https://主域名$request_uri。Undertow 层不用动,所有跳转集中在反代,规则清晰好维护。

配置完成后用 站长平台 HTTPS 认证 检查。curl -I http://域名 返回 301,Location 指向 https 地址;curl -I https://域名 返回 200,证书链完整。浏览器访问看地址栏小锁,点进去看证书有效期与颁发者。SSL Labs 跑分达到 A 才算合格。

证书到期前 15 天续签,续签后替换 JKS 文件并重启 Undertow。监控脚本每天 curl 一次 443,证书剩余天数小于 15 就告警。HTTPS 站点一旦证书过期,浏览器拦截、百度降权,恢复需要时间,提前监控成本最低。

Undertow配置付费 OV 证书实现泛域名统一 301 到主域名_Java虚拟主机HTTPS迁移

标签:

更新时间:2026-08-26 23:58:32

上一篇:虚拟主机PbootCMS_PbootCMS内页404

下一篇:Apache防盗链常见问题汇总_Apache IIS设置防盗链教程详解