You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何配置Redis 7同时支持TLS安全与非安全通信及切换仅安全连接?

Redis 7 同时支持TLS与非TLS连接及后续关闭非安全连接的配置方法

一、配置同时支持两种连接模式

要让Redis 7同时接受TLS安全连接和非TLS普通连接,只需在redis.conf中做以下配置:

  • 启用TLS相关证书配置(替换为你的实际证书路径):
    tls-cert-file /etc/redis/redis.crt
    tls-key-file /etc/redis/redis.key
    tls-ca-cert-file /etc/redis/ca.crt
    
  • 保留默认非TLS端口(如6379),同时指定TLS专用端口(如6380):
    port 6379
    tls-port 6380
    
  • 重启Redis服务后,客户端即可通过6379端口进行非安全连接,通过6380端口进行TLS安全连接。

二、关闭非安全连接,仅允许TLS连接

后续如果需要禁用非安全连接,只需调整配置即可,分两种场景:

1. 允许远程客户端通过TLS连接

修改redis.conf:

  • 禁用非TLS端口:
    port 0
    
  • 保留TLS端口及证书配置:
    tls-port 6380
    tls-cert-file /etc/redis/redis.crt
    tls-key-file /etc/redis/redis.key
    tls-ca-cert-file /etc/redis/ca.crt
    
  • 重启Redis后,所有客户端必须通过TLS协议连接6380端口。

2. 仅允许本地客户端通过TLS连接

在上述配置基础上,添加地址绑定限制,确保TLS端口仅监听本地:

bind 127.0.0.1 ::1

或者直接指定TLS端口的绑定地址:

tls-bind 127.0.0.1 ::1

重启后,只有本地客户端能通过TLS连接Redis,远程客户端无法访问。

测试连接命令

  • 非TLS连接测试:redis-cli -p 6379
  • TLS连接测试:redis-cli -p 6380 --tls --cacert /etc/redis/ca.crt

内容的提问来源于stack exchange,提问作者ace

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.17 15:30:53