宝塔面板 Java 项目JBossSSL部署_HTTP 整站 301 到 HTTPS与闭站保护配合一次搞定
做 HTTP 整站 301 到 HTTPS,核心是把证书正确装进 JBoss,再用 301 把旧地址的权重一次性带过去。宝塔面板 Java 项目 上操作空间有限,配置集中在 server.xml 与 web.xml,改完重启容器即可生效。
阿里云免费证书 拿到手先核对域名、颁发者、有效期。JBoss 要求证书链完整,中间证书漏掉会导致部分浏览器和百度蜘蛛抓取失败。用 阿里云证书助手 转换时把完整链写进 JKS,一次到位。
配置参考(server.xml 关键配置):
```
server.xml 里新增一个 Connector,port 设为 443,protocol 用 org.apache.coyote.http11.Http11NioProtocol,SSLEnabled 设为 true,keystoreFile 指向 JKS 路径,keystorePass 填密钥库密码,keyAlias 填证书别名。原 80 端口的 Connector 加上 redirectPort="443",所有 HTTP 请求自动跳到 HTTPS。
带 www 与不带 www 的首选域要定一个。Nginx 里单独写一个 server 监听 443、server_name 带 www,return 301 https://主域名$request_uri。JBoss 层不用动,所有跳转集中在反代,规则清晰好维护。
上线后 24 小时内观察百度抓取。站长平台提交 HTTPS 认证,把 HTTP 版本设为改版跳转目标,提交改版规则。旧地址返回 301,新地址返回 200,百度会在 1 到 4 周内把收录和权重迁移过去,期间不要关闭 301。
证书到期前 15 天续签,续签后替换 JKS 文件并重启 JBoss。监控脚本每天 curl 一次 443,证书剩余天数小于 15 就告警。HTTPS 站点一旦证书过期,浏览器拦截、百度降权,恢复需要时间,提前监控成本最低。

更新时间:2026-08-31 21:30:42
上一篇:FTP列表为空新网虚拟主机解决_FTP连接后列表为空教程详解