新网 Java 主机WebLogic部署SSL证书多域名绑定统一首选域完整教程_快照更新
Java 站点从 HTTP 切 HTTPS,多域名绑定统一首选域 是权重不丢的关键。WebLogic 加载 JKS 格式证书,再配 redirectPort 与安全约束,整站 301 能在 24 小时内被百度识别。
把 JKS 格式证书 转成 WebLogic 能识别的格式,PFX 直接用 keytool 导入 JKS,PEM 先用 OpenSSL 合成 PFX 再导入。密钥库文件放在 conf 目录下,文件权限设为 600,防止被其他用户读取。
配置参考(server.xml 关键配置):
```
如果 WebLogic 前面挂了 Nginx 或 Apache 反代,SSL 可以卸载在前端,WebLogic 只跑 8080。反代层配置 443 证书与 80 跳转 443,再把请求转发到 127.0.0.1:8080,同时透传 X-Forwarded-Proto,避免应用里反复判断协议。
带 www 与不带 www 的首选域要定一个。Nginx 里单独写一个 server 监听 443、server_name 带 www,return 301 https://主域名$request_uri。WebLogic 层不用动,所有跳转集中在反代,规则清晰好维护。
常见坑:证书与域名不匹配。排查顺序是先看容器日志,再看证书链,再看端口与安全组。443 端口在云服务器安全组、系统防火墙、容器监听三处都要放行,少一处都连不上。证书密码含特殊字符要在 server.xml 里用 & 转义。
整站 301 期间保持服务器稳定,返回码统一 301,不要出现 302、303、js 跳转、meta refresh 混用。百度对 301 的权重传递最完整,其他跳转方式会损失权重或被判定为作弊。跳转链不要超过 1 层,多层 301 会延迟收录迁移。

更新时间:2026-08-27 11:51:00