阿里云 Java 虚拟主机JBossSSL部署_二级域名 m. 跳转到主域名与canonical 标签配合一次搞定
Java 站点从 HTTP 切 HTTPS,二级域名 m. 跳转到主域名 是权重不丢的关键。JBoss 加载 阿里云免费证书,再配 redirectPort 与安全约束,整站 301 能在 24 小时内被百度识别。
把 阿里云免费证书 转成 JBoss 能识别的格式,PFX 直接用 keytool 导入 JKS,PEM 先用 OpenSSL 合成 PFX 再导入。密钥库文件放在 conf 目录下,文件权限设为 600,防止被其他用户读取。
配置参考(web.xml 强制 HTTPS):
```
server.xml 里新增一个 Connector,port 设为 443,protocol 用 org.apache.coyote.http11.Http11NioProtocol,SSLEnabled 设为 true,keystoreFile 指向 JKS 路径,keystorePass 填密钥库密码,keyAlias 填证书别名。原 80 端口的 Connector 加上 redirectPort="443",所有 HTTP 请求自动跳到 HTTPS。
带 www 与不带 www 的首选域要定一个。Nginx 里单独写一个 server 监听 443、server_name 带 www,return 301 https://主域名$request_uri。JBoss 层不用动,所有跳转集中在反代,规则清晰好维护。
配置完成后用 openssl s_client 查看证书链 检查。curl -I http://域名 返回 301,Location 指向 https 地址;curl -I https://域名 返回 200,证书链完整。浏览器访问看地址栏小锁,点进去看证书有效期与颁发者。SSL Labs 跑分达到 A 才算合格。
HTTPS 对百度排名有明确加成,canonical 标签配合 要同步做。页面里的 canonical 指向 HTTPS 版本,sitemap 全部换成 HTTPS 链接, robots.txt 里的 Sitemap 地址也更新。旧 HTTP 外链不用主动改,301 会把权重带过来,强行改外链反而可能触发异常。

更新时间:2026-08-30 17:24:02
上一篇:防止网站被命令注入侵入:输入过滤与函数禁用_网站安全_防黑防挂马_安全加固