我的知识记录

独立 Java 主机动态地址 301 到伪静态地址怎么做_Undertow加载腾讯云 TrustAsia 证书与301跳转配置

Java 站点从 HTTP 切 HTTPS,动态地址 301 到伪静态地址 是权重不丢的关键。Undertow 加载 腾讯云 TrustAsia 证书,再配 redirectPort 与安全约束,整站 301 能在 24 小时内被百度识别。

免费证书有效期 90 天,付费证书 1 到 2 年。腾讯云 TrustAsia 证书 部署到 Undertow 前用 腾讯云证书工具 转换格式,记录好到期时间,提前 15 天续签,避免证书过期导致站点被浏览器拦截。

配置参考(web.xml 强制 HTTPS): ``` HTTPS Only /* CONFIDENTIAL ```

如果 Undertow 前面挂了 Nginx 或 Apache 反代,SSL 可以卸载在前端,Undertow 只跑 8080。反代层配置 443 证书与 80 跳转 443,再把请求转发到 127.0.0.1:8080,同时透传 X-Forwarded-Proto,避免应用里反复判断协议。

带 www 与不带 www 的首选域要定一个。Nginx 里单独写一个 server 监听 443、server_name 带 www,return 301 https://主域名$request_uri。Undertow 层不用动,所有跳转集中在反代,规则清晰好维护。

HSTS 响应头加上 Strict-Transport-Security: max-age=63072000; includeSubDomains; preload,浏览器后续访问强制走 HTTPS,减少 301 跳转次数。注意 HSTS 一旦开启,短期内无法回退 HTTP,确认 HTTPS 稳定后再加。

证书到期前 15 天续签,续签后替换 JKS 文件并重启 Undertow。监控脚本每天 curl 一次 443,证书剩余天数小于 15 就告警。HTTPS 站点一旦证书过期,浏览器拦截、百度降权,恢复需要时间,提前监控成本最低。

独立 Java 主机动态地址 301 到伪静态地址怎么做_Undertow加载腾讯云 TrustAsia 证书与301跳转配置

标签:

更新时间:2026-08-27 13:10:10

上一篇:Linux 虚拟主机自定义404页_Nginx error_page 404与死链提交

下一篇:万网虚拟主机Java链接SQL Server_SQL语法差异与连接池