如何配置Redis 7同时支持TLS安全与非安全通信及切换仅安全连接?
Redis 7 同时支持TLS与非TLS连接及后续关闭非安全连接的配置方法
一、配置同时支持两种连接模式
要让Redis 7同时接受TLS安全连接和非TLS普通连接,只需在redis.conf中做以下配置:
- 启用TLS相关证书配置(替换为你的实际证书路径):
tls-cert-file /etc/redis/redis.crt tls-key-file /etc/redis/redis.key tls-ca-cert-file /etc/redis/ca.crt - 保留默认非TLS端口(如6379),同时指定TLS专用端口(如6380):
port 6379 tls-port 6380 - 重启Redis服务后,客户端即可通过
6379端口进行非安全连接,通过6380端口进行TLS安全连接。
二、关闭非安全连接,仅允许TLS连接
后续如果需要禁用非安全连接,只需调整配置即可,分两种场景:
1. 允许远程客户端通过TLS连接
修改redis.conf:
- 禁用非TLS端口:
port 0 - 保留TLS端口及证书配置:
tls-port 6380 tls-cert-file /etc/redis/redis.crt tls-key-file /etc/redis/redis.key tls-ca-cert-file /etc/redis/ca.crt - 重启Redis后,所有客户端必须通过TLS协议连接
6380端口。
2. 仅允许本地客户端通过TLS连接
在上述配置基础上,添加地址绑定限制,确保TLS端口仅监听本地:
bind 127.0.0.1 ::1
或者直接指定TLS端口的绑定地址:
tls-bind 127.0.0.1 ::1
重启后,只有本地客户端能通过TLS连接Redis,远程客户端无法访问。
测试连接命令
- 非TLS连接测试:
redis-cli -p 6379 - TLS连接测试:
redis-cli -p 6380 --tls --cacert /etc/redis/ca.crt
内容的提问来源于stack exchange,提问作者ace
相关产品推荐
相关产品推荐

