Java主机子目录 301 到新目录配置指南_WebLogic+JKS 格式证书+百度 HTTPS 认证
宝塔面板 Java 项目 部署 SSL 后不做 301,百度会同时收录 HTTP 与 HTTPS 两套页面,权重被稀释。WebLogic 配合 JKS 格式证书,把 子目录 301 到新目录 做扎实,收录和排名才能平稳迁移。
把 JKS 格式证书 转成 WebLogic 能识别的格式,PFX 直接用 keytool 导入 JKS,PEM 先用 OpenSSL 合成 PFX 再导入。密钥库文件放在 conf 目录下,文件权限设为 600,防止被其他用户读取。
配置参考(keytool 导入 PFX 到 JKS): ``` keytool -importkeystore -srckeystore 域名.pfx -srcstoretype PKCS12 -destkeystore 域名.jks -deststoretype JKS ```
WebLogic 的 443 Connector 配置要点:SSLEnabled="true",scheme="https",secure="true",keystoreFile 与 keystorePass 正确填写。80 端口 Connector 保留并加 redirectPort="443",配合 web.xml 的 security-constraint 实现强制 HTTPS。
强制 HTTPS 的第二种做法是在 WebLogic 前端用 Nginx:server 监听 80,return 301 https://$host$request_uri;443 的 server 里配 ssl_certificate 与 ssl_certificate_key,再 proxy_pass 到 WebLogic 的 8080。这种方式证书管理集中,性能也更好。
上线后 24 小时内观察百度抓取。站长平台提交 HTTPS 认证,把 HTTP 版本设为改版跳转目标,提交改版规则。旧地址返回 301,新地址返回 200,百度会在 1 到 4 周内把收录和权重迁移过去,期间不要关闭 301。
证书到期前 15 天续签,续签后替换 JKS 文件并重启 WebLogic。监控脚本每天 curl 一次 443,证书剩余天数小于 15 就告警。HTTPS 站点一旦证书过期,浏览器拦截、百度降权,恢复需要时间,提前监控成本最低。

更新时间:2026-08-27 10:28:14
上一篇:批量修改文档创建时间和修改时间_4种高效方法_效率提升