我的知识记录

Undertow配置腾讯云 TrustAsia 证书实现目录改版 301_Java虚拟主机HTTPS迁移

做 目录改版 301,核心是把证书正确装进 Undertow,再用 301 把旧地址的权重一次性带过去。华为云 Java 主机 上操作空间有限,配置集中在 server.xml 与 web.xml,改完重启容器即可生效。

免费证书有效期 90 天,付费证书 1 到 2 年。腾讯云 TrustAsia 证书 部署到 Undertow 前用 JDK 自带 keytool 转换格式,记录好到期时间,提前 15 天续签,避免证书过期导致站点被浏览器拦截。

配置参考(Spring Boot application.yml): ``` server: port: 443 ssl: key-store: classpath:域名.pfx key-store-password: 证书密码 key-store-type: PKCS12 ```

Undertow 的 443 Connector 配置要点:SSLEnabled="true",scheme="https",secure="true",keystoreFile 与 keystorePass 正确填写。80 端口 Connector 保留并加 redirectPort="443",配合 web.xml 的 security-constraint 实现强制 HTTPS。

带 www 与不带 www 的首选域要定一个。Nginx 里单独写一个 server 监听 443、server_name 带 www,return 301 https://主域名$request_uri。Undertow 层不用动,所有跳转集中在反代,规则清晰好维护。

配置完成后用 百度蜘蛛模拟抓取 检查。curl -I http://域名 返回 301,Location 指向 https 地址;curl -I https://域名 返回 200,证书链完整。浏览器访问看地址栏小锁,点进去看证书有效期与颁发者。SSL Labs 跑分达到 A 才算合格。

整站 301 期间保持服务器稳定,返回码统一 301,不要出现 302、303、js 跳转、meta refresh 混用。百度对 301 的权重传递最完整,其他跳转方式会损失权重或被判定为作弊。跳转链不要超过 1 层,多层 301 会延迟收录迁移。

Undertow配置腾讯云 TrustAsia 证书实现目录改版 301_Java虚拟主机HTTPS迁移

标签:

更新时间:2026-08-27 12:34:08

上一篇:35互联虚拟主机安装宝塔后打不开_宝塔面板拒绝连接解决

下一篇:MySQL 8.0版本1045错误解决方法完整解决方案