Redis Caching & Messaging (Pub/Sub, Streams) · Lekcja

Szyfrowanie podczas przesyłania za pomocą TLS

Chroń ruch Redis przed podsłuchiwaniem, włączając TLS, konfigurując certyfikaty i nawiązując bezpieczne połączenia z klientów.

Lekcja 4 z 413 kroki

Szyfrowanie podczas przesyłania za pomocą TLS to bezpłatna lekcja Redis Caching & Messaging (Pub/Sub, Streams) na CoddyKit. To lekcja 4 z 4. Możesz przeczytać całą lekcję poniżej za darmo — a potem ćwiczyć ją interaktywnie w przeglądarce z wbudowanym edytorem kodu i tutorem AI dostępnym 24/7. To część ścieżki edukacyjnej Redis Caching & Messaging (Pub/Sub, Streams), a Twój postęp synchronizuje się między webem a aplikacją CoddyKit. Kurs Redis Caching & Messaging (Pub/Sub, Streams) zawiera 4 lekcji w sumie.

Części tej lekcji nie zostały jeszcze przetłumaczone i są wyświetlane po angielsku.

Why Encrypt in Transit?

By default Redis speaks plaintext over the network. Anyone able to sniff the wire can read your commands, including AUTH passwords and cached data. TLS encrypts the connection so traffic stays confidential and tamper-evident.

TLS Building Blocks

TLS uses certificates:

  • A server certificate proves the server's identity
  • A private key the server keeps secret
  • A CA certificate clients use to verify the server

Generating Certificates

For testing, the Redis source ships a helper script, or you can use openssl to create a CA and a server cert/key pair.

openssl req -x509 -newkey rsa:4096 -keyout server.key -out server.crt -days 365 -nodes

Enabling TLS on the Server

Configure the TLS port and certificate paths. Setting port 0 disables the plaintext port so only TLS is accepted.

tls-port 6379
port 0
tls-cert-file server.crt
tls-key-file server.key
tls-ca-cert-file ca.crt

Mutual TLS

For stronger security, require clients to present their own certificate (mTLS). The server then authenticates the client in addition to encrypting traffic.

tls-auth-clients yes

Connecting with redis-cli

redis-cli supports TLS with the --tls flag plus the CA and, for mTLS, the client cert and key.

redis-cli --tls --cacert ca.crt -h myhost -p 6379

Connecting from Code

Client libraries accept TLS settings: enable TLS, point to the CA, and (for mTLS) the client certificate and key.

client = redis.Redis(host='myhost', port=6379, ssl=True, ssl_ca_certs='ca.crt')

Replication and Cluster over TLS

Inter-node traffic should be encrypted too. Enable tls-replication yes and tls-cluster yes so replicas and cluster bus connections also use TLS.

tls-replication yes
tls-cluster yes

Protocol and Cipher Hardening

Restrict allowed protocols and ciphers to modern, strong options to avoid downgrade attacks.

tls-protocols "TLSv1.2 TLSv1.3"

TLS Is Not Everything

TLS protects data in transit, not at rest, and does not replace authentication. Keep using requirepass/ACLs and bind to trusted interfaces; TLS is one layer of defense in depth.

Cost and Trade-offs

TLS adds CPU overhead for the handshake and encryption. It is usually negligible with persistent connections and connection pooling, but worth measuring under load.

Quick Check

Test your understanding of Redis TLS.

Recap

You enabled TLS on Redis: generated certificates, configured the TLS port and key/cert files, optionally required client certs for mTLS, secured replication and cluster traffic, and connected from CLI and code. Remember TLS is one layer; pair it with authentication and network isolation.

Bezpłatny start

Ucz się Redis Caching & Messaging (Pub/Sub, Streams) dzięki korepetycjom AI — za darmo

Pisz i uruchamiaj kod w przeglądarce, otrzymuj natychmiastową pomoc od korepetytora AI dostępnego 24/7 i kontynuuj naukę w sieci lub w aplikacji.

Kursy
12
Lekcje
48

Często zadawane pytania

Czy lekcja „Szyfrowanie podczas przesyłania za pomocą TLS” jest bezpłatna?

Tak — pełny tekst „Szyfrowanie podczas przesyłania za pomocą TLS” jest dostępny za darmo tutaj w sieci. Aby ćwiczyć ją interaktywnie (wbudowany edytor kodu i tutor AI dostępny 24/7) i odblokować resztę kursu Redis Caching & Messaging (Pub/Sub, Streams), przejdź na CoddyKit PRO. Kurs Redis Caching & Messaging (Pub/Sub, Streams) zawiera 4 lekcji w sumie.

Co nauczysz się w „Szyfrowanie podczas przesyłania za pomocą TLS”?

Chroń ruch Redis przed podsłuchiwaniem, włączając TLS, konfigurując certyfikaty i nawiązując bezpieczne połączenia z klientów. Ćwiczysz Redis Caching & Messaging (Pub/Sub, Streams) z praktycznym kodem, który uruchamiasz bezpośrednio w przeglądarce, a tutor AI dostępny 24/7 odpowiada na Twoje pytania podczas pracy nad lekcją.

Czy potrzebuję doświadczenia, aby zacząć Redis Caching & Messaging (Pub/Sub, Streams)?

Nie wymagamy żadnego doświadczenia. Redis Caching & Messaging (Pub/Sub, Streams) w CoddyKit jest strukturyzowany dla początkujących i zaawansowanych użytkowników, więc możesz zacząć tutaj lub od początku i uczyć się w swoim tempie. To lekcja 4 z 4.

Ile czasu zajmuje lekcja „Szyfrowanie podczas przesyłania za pomocą TLS”?

Większość lekcji CoddyKit trwa około 5–10 minut. Każda lekcja to mały, interaktywny krok, dzięki czemu robisz systematyczne postępy i zawsze wracasz dokładnie do tego samego miejsca — na webie i w aplikacji.

Czy mogę pisać i uruchamiać kod w tej lekcji Redis Caching & Messaging (Pub/Sub, Streams)?

Tak. Każda lekcja Redis Caching & Messaging (Pub/Sub, Streams) zawiera wbudowany edytor kodu, więc piszesz i uruchamiasz prawdziwy kod bezpośrednio w przeglądarce i od razu otrzymujesz sprzężenie zwrotne od AI — bez konfiguracji na komputerze.

Wszystkie lekcje w tym kursie

  1. Uwierzytelnianie i autoryzacja
  2. Bezpieczeństwo sieci Redis
  3. Najlepsze praktyki operacyjne
  4. Szyfrowanie podczas przesyłania za pomocą TLS
← Powrót do Redis Caching & Messaging (Pub/Sub, Streams)