西部数码 Java 主机UndertowSSL部署_不带 www 跳转到带 www与闭站保护配合一次搞定
很多站长在 西部数码 Java 主机 上装好证书就以为完事,实际 不带 www 跳转到带 www 才决定 SEO 收益。Undertow 的 Connector 同时监听 80 与 443,80 只做跳转,443 承载真实业务,这是标准做法。
付费 OV 证书 拿到手先核对域名、颁发者、有效期。Undertow 要求证书链完整,中间证书漏掉会导致部分浏览器和百度蜘蛛抓取失败。用 阿里云证书助手 转换时把完整链写进 JKS,一次到位。
配置参考(Spring Boot application.yml): ``` server: port: 443 ssl: key-store: classpath:域名.pfx key-store-password: 证书密码 key-store-type: PKCS12 ```
Spring Boot 项目不用改 server.xml,在 application.yml 里配 server.port=443、server.ssl.key-store、server.ssl.key-store-password、server.ssl.key-store-type=PKCS12,再写一个 TomcatServletWebServerFactory 把 80 端口重定向到 443。
web.xml 加 security-constraint,web-resource-collection 里 url-pattern 填 /*,auth-constraint 留空,user-data-constraint 里 transport-guarantee 填 CONFIDENTIAL。容器检测到请求走 HTTP,会自动返回 302 或 301 跳到 HTTPS。要严格 301,配合 redirectPort 或在反代层做 Rewrite。
HSTS 响应头加上 Strict-Transport-Security: max-age=63072000; includeSubDomains; preload,浏览器后续访问强制走 HTTPS,减少 301 跳转次数。注意 HSTS 一旦开启,短期内无法回退 HTTP,确认 HTTPS 稳定后再加。
整站 301 期间保持服务器稳定,返回码统一 301,不要出现 302、303、js 跳转、meta refresh 混用。百度对 301 的权重传递最完整,其他跳转方式会损失权重或被判定为作弊。跳转链不要超过 1 层,多层 301 会延迟收录迁移。

更新时间:2026-08-27 11:55:43
上一篇:虚拟主机防盗链配置方法_Apache IIS设置防盗链教程详解
下一篇:虚拟主机网站证书错误_修复实操