WebLogic配置腾讯云 TrustAsia 证书实现二级域名 m. 跳转到主域名_Java虚拟主机HTTPS迁移
Java 主机启用 HTTPS 并把 HTTP 流量 301 到 HTTPS,是站点上线前必须走完的一步。WebLogic 容器加载 腾讯云 TrustAsia 证书 后,80 端口的请求要统一跳到 443,避免同一页面出现 HTTP 与 HTTPS 两个版本分散权重。
免费证书有效期 90 天,付费证书 1 到 2 年。腾讯云 TrustAsia 证书 部署到 WebLogic 前用 腾讯云证书工具 转换格式,记录好到期时间,提前 15 天续签,避免证书过期导致站点被浏览器拦截。
配置参考(server.xml 关键配置):
```
如果 WebLogic 前面挂了 Nginx 或 Apache 反代,SSL 可以卸载在前端,WebLogic 只跑 8080。反代层配置 443 证书与 80 跳转 443,再把请求转发到 127.0.0.1:8080,同时透传 X-Forwarded-Proto,避免应用里反复判断协议。
二级域名 m. 跳转到主域名 的规则写在反代层最省事。Nginx 里 if ($host = old.com) { return 301 https://new.com$request_uri; },Apache 里 RewriteCond %{HTTP_HOST} ^old.com$ [NC] 配合 RewriteRule ^(.*)$ https://new.com$1 [R=301,L]。规则改完 nginx -t 或 apachectl configtest 校验,再重载。
配置完成后用 openssl s_client 查看证书链 检查。curl -I http://域名 返回 301,Location 指向 https 地址;curl -I https://域名 返回 200,证书链完整。浏览器访问看地址栏小锁,点进去看证书有效期与颁发者。SSL Labs 跑分达到 A 才算合格。
证书到期前 15 天续签,续签后替换 JKS 文件并重启 WebLogic。监控脚本每天 curl 一次 443,证书剩余天数小于 15 就告警。HTTPS 站点一旦证书过期,浏览器拦截、百度降权,恢复需要时间,提前监控成本最低。

更新时间:2026-08-27 10:14:05
上一篇:访问网站Directory Listing Denied后台正常_前台首页文件缺失