共享 Java 虚拟主机Spring Boot 内嵌容器部署SSL证书更换服务器后地址 301完整教程_首选域集中权重
很多站长在 共享 Java 虚拟主机 上装好证书就以为完事,实际 更换服务器后地址 301 才决定 SEO 收益。Spring Boot 内嵌容器 的 Connector 同时监听 80 与 443,80 只做跳转,443 承载真实业务,这是标准做法。
把 PEM 格式证书 转成 Spring Boot 内嵌容器 能识别的格式,PFX 直接用 keytool 导入 JKS,PEM 先用 OpenSSL 合成 PFX 再导入。密钥库文件放在 conf 目录下,文件权限设为 600,防止被其他用户读取。
配置参考(server.xml 关键配置):
```
Spring Boot 项目不用改 server.xml,在 application.yml 里配 server.port=443、server.ssl.key-store、server.ssl.key-store-password、server.ssl.key-store-type=PKCS12,再写一个 TomcatServletWebServerFactory 把 80 端口重定向到 443。
强制 HTTPS 的第二种做法是在 Spring Boot 内嵌容器 前端用 Nginx:server 监听 80,return 301 https://$host$request_uri;443 的 server 里配 ssl_certificate 与 ssl_certificate_key,再 proxy_pass 到 Spring Boot 内嵌容器 的 8080。这种方式证书管理集中,性能也更好。
HSTS 响应头加上 Strict-Transport-Security: max-age=63072000; includeSubDomains; preload,浏览器后续访问强制走 HTTPS,减少 301 跳转次数。注意 HSTS 一旦开启,短期内无法回退 HTTP,确认 HTTPS 稳定后再加。
证书到期前 15 天续签,续签后替换 JKS 文件并重启 Spring Boot 内嵌容器。监控脚本每天 curl 一次 443,证书剩余天数小于 15 就告警。HTTPS 站点一旦证书过期,浏览器拦截、百度降权,恢复需要时间,提前监控成本最低。

更新时间:2026-08-27 13:14:24
上一篇:虚拟主机图片上传不完整怎么办?_网络中断/文件大小限制/超时排查_排查处理方法