我的知识记录

Java主机目录改版 301配置指南_Tomcat+付费 EV 证书+闭站保护配合

Java 主机启用 HTTPS 并把 HTTP 流量 301 到 HTTPS,是站点上线前必须走完的一步。Tomcat 容器加载 付费 EV 证书 后,80 端口的请求要统一跳到 443,避免同一页面出现 HTTP 与 HTTPS 两个版本分散权重。

把 付费 EV 证书 转成 Tomcat 能识别的格式,PFX 直接用 keytool 导入 JKS,PEM 先用 OpenSSL 合成 PFX 再导入。密钥库文件放在 conf 目录下,文件权限设为 600,防止被其他用户读取。

配置参考(web.xml 强制 HTTPS): ``` HTTPS Only /* CONFIDENTIAL ```

如果 Tomcat 前面挂了 Nginx 或 Apache 反代,SSL 可以卸载在前端,Tomcat 只跑 8080。反代层配置 443 证书与 80 跳转 443,再把请求转发到 127.0.0.1:8080,同时透传 X-Forwarded-Proto,避免应用里反复判断协议。

目录改版 301 的规则写在反代层最省事。Nginx 里 if ($host = old.com) { return 301 https://new.com$request_uri; },Apache 里 RewriteCond %{HTTP_HOST} ^old.com$ [NC] 配合 RewriteRule ^(.*)$ https://new.com$1 [R=301,L]。规则改完 nginx -t 或 apachectl configtest 校验,再重载。

上线后 24 小时内观察百度抓取。站长平台提交 HTTPS 认证,把 HTTP 版本设为改版跳转目标,提交改版规则。旧地址返回 301,新地址返回 200,百度会在 1 到 4 周内把收录和权重迁移过去,期间不要关闭 301。

证书到期前 15 天续签,续签后替换 JKS 文件并重启 Tomcat。监控脚本每天 curl 一次 443,证书剩余天数小于 15 就告警。HTTPS 站点一旦证书过期,浏览器拦截、百度降权,恢复需要时间,提前监控成本最低。

Java主机目录改版 301配置指南_Tomcat+付费 EV 证书+闭站保护配合

标签:

更新时间:2026-08-27 12:57:26

上一篇:php网站session cookie乱码_编码与序列化问题

下一篇:登录网站密码错误怎么找回_2FA与密码管理