我的知识记录

Tomcat强制HTTPS与旧域名 301 到新域名_腾讯云 Java 虚拟主机可用方案

做 旧域名 301 到新域名,核心是把证书正确装进 Tomcat,再用 301 把旧地址的权重一次性带过去。腾讯云 Java 虚拟主机 上操作空间有限,配置集中在 server.xml 与 web.xml,改完重启容器即可生效。

把 腾讯云 TrustAsia 证书 转成 Tomcat 能识别的格式,PFX 直接用 keytool 导入 JKS,PEM 先用 OpenSSL 合成 PFX 再导入。密钥库文件放在 conf 目录下,文件权限设为 600,防止被其他用户读取。

配置参考(Spring Boot application.yml): ``` server: port: 443 ssl: key-store: classpath:域名.pfx key-store-password: 证书密码 key-store-type: PKCS12 ```

server.xml 里新增一个 Connector,port 设为 443,protocol 用 org.apache.coyote.http11.Http11NioProtocol,SSLEnabled 设为 true,keystoreFile 指向 JKS 路径,keystorePass 填密钥库密码,keyAlias 填证书别名。原 80 端口的 Connector 加上 redirectPort="443",所有 HTTP 请求自动跳到 HTTPS。

强制 HTTPS 的第二种做法是在 Tomcat 前端用 Nginx:server 监听 80,return 301 https://$host$request_uri;443 的 server 里配 ssl_certificate 与 ssl_certificate_key,再 proxy_pass 到 Tomcat 的 8080。这种方式证书管理集中,性能也更好。

上线后 24 小时内观察百度抓取。站长平台提交 HTTPS 认证,把 HTTP 版本设为改版跳转目标,提交改版规则。旧地址返回 301,新地址返回 200,百度会在 1 到 4 周内把收录和权重迁移过去,期间不要关闭 301。

整站 301 期间保持服务器稳定,返回码统一 301,不要出现 302、303、js 跳转、meta refresh 混用。百度对 301 的权重传递最完整,其他跳转方式会损失权重或被判定为作弊。跳转链不要超过 1 层,多层 301 会延迟收录迁移。

Tomcat强制HTTPS与旧域名 301 到新域名_腾讯云 Java 虚拟主机可用方案

标签:

更新时间:2026-08-27 13:12:42

上一篇:校园网/公司网修改DNS_受限网络DNS配置

下一篇:HTTPS访问微信内打开异常:证书与TLS版本_HTTPS_SSL证书_