旧域名301重定向应通过两个独立server块(80和443端口)用return 301实现,避免rewrite和$scheme;配置抽离为include文件,严格验证语法、加载结果及curl响应头,并确保ssl证书覆盖旧域名且dns已指向当前服务器。

旧域名失效后做 301 重定向,核心是让所有访问旧域名的请求(无论 HTTP 还是 HTTPS、带不带 www、路径如何)都干净、安全、可验证地跳转到新域名,同时不影响主站配置稳定性。
用 return 指令写 server 块,最简最稳
不用 rewrite,直接用 return 301,性能高、无正则开销、语义明确:
- HTTP 跳转:监听 80 端口,server_name 列出所有旧域名变体(如
old.com www.old.com old.net),return 后拼https://new.com$request_uri - HTTPS 跳转:单独建一个 server 块监听 443,配好旧域名对应的 SSL 证书(多域名或通配符证书),同样用 return 301 跳转
- 不建议混用 $scheme:旧站若没配 HTTPS,$scheme 就是 http,可能跳到 http://new.com,而新站只支持 https,导致跳转失败或中间 302 补救
把规则抽成独立文件,用 include 引入
避免污染主配置,方便测试和回滚:
- 新建文件如
/etc/nginx/conf.d/redirect-old-to-new.conf,只放两个 server 块(80 和 443),不包含其他指令 - 在主配置的
http{}块末尾或站点配置的 server 块上方(同级位置)加一行:include /etc/nginx/conf.d/redirect-old-to-new.conf; - 多个旧域名?每个建一个文件,比如
redirect-old1.conf、redirect-old2.conf,统一管理也便于开关(临时重命名加 .off 后缀即可禁用)
必须做的三步验证
改完不能只 reload 就完事:
-
nginx -t:确认语法正确,且 include 路径存在、Nginx 进程有读取权限 -
nginx -T | grep -A5 'old\.com':看最终加载的完整配置里,你的跳转块是否真实出现 -
curl -I http://old.com/test?x=1和curl -I https://old.com/test:检查响应头是否有HTTP/1.1 301 Moved Permanently和正确的Location,注意浏览器缓存会干扰测试,优先用 curl
别漏掉的细节
这些小地方容易卡住上线:
- SSL 证书必须覆盖旧域名:HTTPS server 块里
ssl_certificate和ssl_certificate_key要能验签old.com,共用新站证书的话,确保它是多域名(SAN)或通配符类型 - DNS 已切到当前服务器:如果旧域名 DNS 还指向老服务器或 CDN,Nginx 根本收不到请求,重定向自然无效
- 不要在 location 里写 return 301 做全站跳转:容易被其他 location 或 proxy_pass 覆盖,应放在 server 级别











