Вы не особо упомянули о своей среде, но вот еще кое-что, о чем следует помнить.
В дополнение к тому, что упоминал org.life.java, если перед вашим приложением установлен обратный проксисервера (например, Apache или Pound перед Tomcat, Glassfish и т. д.), то возможно, что запрос SSL завершается на прокси-сервере и что запрос, который передается на сервер контейнера / приложения, является просто HTTP.В этом случае вы обычно хотите, чтобы прокси-сервер установил заголовок запроса, чтобы сторона Java могла определить, что это безопасный запрос.
Невыполнение этого требования приведет к бесконечному перенаправлению, так каксторона Java всегда обнаружит, что это HTTP и перенаправляет.