我的知识记录

Jetty配置阿里云免费证书实现HTTP 整站 301 到 HTTPS_Java虚拟主机HTTPS迁移

Java 站点从 HTTP 切 HTTPS,HTTP 整站 301 到 HTTPS 是权重不丢的关键。Jetty 加载 阿里云免费证书,再配 redirectPort 与安全约束,整站 301 能在 24 小时内被百度识别。

免费证书有效期 90 天,付费证书 1 到 2 年。阿里云免费证书 部署到 Jetty 前用 证书转换工具 转换格式,记录好到期时间,提前 15 天续签,避免证书过期导致站点被浏览器拦截。

配置参考(web.xml 强制 HTTPS): ``` HTTPS Only /* CONFIDENTIAL ```

server.xml 里新增一个 Connector,port 设为 443,protocol 用 org.apache.coyote.http11.Http11NioProtocol,SSLEnabled 设为 true,keystoreFile 指向 JKS 路径,keystorePass 填密钥库密码,keyAlias 填证书别名。原 80 端口的 Connector 加上 redirectPort="443",所有 HTTP 请求自动跳到 HTTPS。

带 www 与不带 www 的首选域要定一个。Nginx 里单独写一个 server 监听 443、server_name 带 www,return 301 https://主域名$request_uri。Jetty 层不用动,所有跳转集中在反代,规则清晰好维护。

上线后 24 小时内观察百度抓取。站长平台提交 HTTPS 认证,把 HTTP 版本设为改版跳转目标,提交改版规则。旧地址返回 301,新地址返回 200,百度会在 1 到 4 周内把收录和权重迁移过去,期间不要关闭 301。

证书到期前 15 天续签,续签后替换 JKS 文件并重启 Jetty。监控脚本每天 curl 一次 443,证书剩余天数小于 15 就告警。HTTPS 站点一旦证书过期,浏览器拦截、百度降权,恢复需要时间,提前监控成本最低。

Jetty配置阿里云免费证书实现HTTP 整站 301 到 HTTPS_Java虚拟主机HTTPS迁移

标签:

更新时间:2026-09-01 14:10:30

上一篇:FileZilla上传网站程序FTPES加密连接_FileZilla上传网站程序教程详解

下一篇:如何解决网站被挂马_后门排查与漏洞修补