我的知识记录

新网 Java 主机WebLogic部署SSL证书多域名绑定统一首选域完整教程_快照更新

Java 站点从 HTTP 切 HTTPS,多域名绑定统一首选域 是权重不丢的关键。WebLogic 加载 JKS 格式证书,再配 redirectPort 与安全约束,整站 301 能在 24 小时内被百度识别。

把 JKS 格式证书 转成 WebLogic 能识别的格式,PFX 直接用 keytool 导入 JKS,PEM 先用 OpenSSL 合成 PFX 再导入。密钥库文件放在 conf 目录下,文件权限设为 600,防止被其他用户读取。

配置参考(server.xml 关键配置): ``` ```

如果 WebLogic 前面挂了 Nginx 或 Apache 反代,SSL 可以卸载在前端,WebLogic 只跑 8080。反代层配置 443 证书与 80 跳转 443,再把请求转发到 127.0.0.1:8080,同时透传 X-Forwarded-Proto,避免应用里反复判断协议。

带 www 与不带 www 的首选域要定一个。Nginx 里单独写一个 server 监听 443、server_name 带 www,return 301 https://主域名$request_uri。WebLogic 层不用动,所有跳转集中在反代,规则清晰好维护。

常见坑:证书与域名不匹配。排查顺序是先看容器日志,再看证书链,再看端口与安全组。443 端口在云服务器安全组、系统防火墙、容器监听三处都要放行,少一处都连不上。证书密码含特殊字符要在 server.xml 里用 & 转义。

整站 301 期间保持服务器稳定,返回码统一 301,不要出现 302、303、js 跳转、meta refresh 混用。百度对 301 的权重传递最完整,其他跳转方式会损失权重或被判定为作弊。跳转链不要超过 1 层,多层 301 会延迟收录迁移。

新网 Java 主机WebLogic部署SSL证书多域名绑定统一首选域完整教程_快照更新

标签:

更新时间:2026-08-27 11:51:00

上一篇:NginxNginx 502_安全加固

下一篇:PHP Parse error数组简写语法_PHP5.4以下不支持[]数组_升级