Kryptering under överföring med TLS
Skydda Redis-trafik mot avlyssning genom att aktivera TLS, konfigurera certifikat och ansluta säkert från klienter.
Kryptering under överföring med TLS är en gratis lektion i Redis: cachelagring och meddelanden (Pub/Sub, Streams) på CoddyKit. Detta är lektion 4 av 4. Du kan läsa vilka 3 lektioner som helst i den här lärvägen kostnadsfritt i sin helhet – därefter låser CoddyKit PRO upp alla lektioner, plus praktisk övning med en inbyggd kodredigerare och en AI-lärare dygnet runt. Den ingår i lärvägen för Redis: cachelagring och meddelanden (Pub/Sub, Streams), och Era framsteg synkroniseras mellan webben och CoddyKit-appen. Kursen i Redis: cachelagring och meddelanden (Pub/Sub, Streams) innehåller totalt 4 lektioner.
Varför kryptera under överföring?
Som standard skickar Redis data i klartext över nätverket. Alla som kan avlyssna trafiken kan läsa era kommandon, inklusive AUTH-lösenord och cachade data. TLS krypterar anslutningen så att trafiken förblir konfidentiell och manipuleringsbarhet kan upptäckas.
TLS-byggstenar
TLS använder certifikat:
- Ett servercertifikat bevisar serverns identitet
- En privat nyckel som servern håller hemlig
- Ett CA-certifikat som klienter använder för att verifiera servern
Generera certifikat
För testning innehåller Redis-källkoden ett hjälpskript, eller så kan ni använda openssl för att skapa en CA samt ett certifikat-/nyckelpar för servern.
openssl req -x509 -newkey rsa:4096 -keyout server.key -out server.crt -days 365 -nodesAktivera TLS på servern
Konfigurera TLS-porten och sökvägarna till certifikaten. Om port 0 anges inaktiveras klartextporten, så endast TLS accepteras.
tls-port 6379
port 0
tls-cert-file server.crt
tls-key-file server.key
tls-ca-cert-file ca.crtÖmsesidig TLS
För högre säkerhet kan du kräva att klienterna skickar sina egna certifikat (mTLS). Servern autentiserar då klienten samtidigt som trafiken krypteras.
tls-auth-clients yesAnsluta med redis-cli
redis-cli stöder TLS med flaggan --tls samt CA-certifikatet och, för mTLS, klientcertifikatet och klientnyckeln.
redis-cli --tls --cacert ca.crt -h myhost -p 6379Ansluta från kod
Klientbibliotek accepterar TLS-inställningar: aktivera TLS, ange CA-certifikatet och, för mTLS, klientcertifikatet och klientnyckeln.
client = redis.Redis(host='myhost', port=6379, ssl=True, ssl_ca_certs='ca.crt')Replikering och kluster över TLS
Trafik mellan noder bör också krypteras. Aktivera tls-replication yes och tls-cluster yes så att även anslutningar för repliker och klusterbussen använder TLS.
tls-replication yes
tls-cluster yesFörstärkning av protokoll och chiffer
Begränsa tillåtna protokoll och chiffer till moderna, starka alternativ för att undvika nedgraderingsattacker.
tls-protocols "TLSv1.2 TLSv1.3"TLS är inte allt
TLS skyddar data under överföring, men inte data i vila, och ersätter inte autentisering. Fortsätt använda requirepass/ACL:er och bind till betrodda gränssnitt; TLS är ett av flera lager i ett djupförsvar.
Kostnader och avvägningar
TLS medför CPU-belastning för handskakningen och krypteringen. Den är vanligtvis försumbar med beständiga anslutningar och anslutningspoolning, men det är ändå värt att mäta under belastning.
Snabbtest
Testa dina kunskaper om Redis TLS.
Sammanfattning
Du aktiverade TLS i Redis: genererade certifikat, konfigurerade TLS-porten och nyckel-/certifikatfilerna, krävde vid behov klientcertifikat för mTLS, skyddade replikering och klustertrafik samt anslöt från CLI och kod. Kom ihåg att TLS är ett lager; kombinera det med autentisering och nätverksisolering.
Lär dig Redis: cachelagring och meddelanden (Pub/Sub, Streams) med en AI-lärare – gratis
Skriv och kör riktig kod i webbläsaren, få omedelbar hjälp av en AI-lärare dygnet runt och fortsätt där du slutade – på webben eller i appen.
- Kurser
- 12
- Lektioner
- 48
Vanliga frågor
Är lektionen ”Kryptering under överföring med TLS” gratis?
Ja – du kan läsa vilka 3 lektioner som helst i lärvägen Redis: cachelagring och meddelanden (Pub/Sub, Streams), inklusive ”Kryptering under överföring med TLS”, kostnadsfritt i sin helhet här på webben. Därefter låser CoddyKit PRO upp alla lektioner, plus interaktiv övning med en inbyggd kodredigerare och en AI-lärare dygnet runt. Kursen i Redis: cachelagring och meddelanden (Pub/Sub, Streams) innehåller totalt 4 lektioner.
Vad lär jag mig i ”Kryptering under överföring med TLS”?
Skydda Redis-trafik mot avlyssning genom att aktivera TLS, konfigurera certifikat och ansluta säkert från klienter. Ni övar på Redis: cachelagring och meddelanden (Pub/Sub, Streams) med praktisk kod som körs direkt i webbläsaren, medan en AI-handledare som är tillgänglig dygnet runt svarar på Era frågor under lektionen.
Behöver jag någon erfarenhet för att börja lära mig Redis: cachelagring och meddelanden (Pub/Sub, Streams)?
Du behöver inga förkunskaper. Utbildningen i Redis: cachelagring och meddelanden (Pub/Sub, Streams) på CoddyKit är upplagd för allt från nybörjare till avancerade elever, så att du kan börja här eller från början och gå fram i din egen takt. Detta är lektion 4 av 4.
Hur lång tid tar lektionen ”Kryptering under överföring med TLS”?
De flesta CoddyKit-lektioner tar cirka 5–10 minuter. Varje lektion är kort och interaktiv, så att du gör stadiga framsteg och kan fortsätta precis där du slutade – på webben eller i appen.
Kan jag skriva och köra kod i den här Redis: cachelagring och meddelanden (Pub/Sub, Streams)-lektionen?
Ja. Varje Redis: cachelagring och meddelanden (Pub/Sub, Streams)-lektion innehåller en inbyggd kodredigerare, så att du kan skriva och köra riktig kod direkt i webbläsaren och få omedelbar AI-feedback – utan lokal installation.
Alla lektioner i den här kursen
- Autentisering och auktorisering
- Nätverkssäkerhet för Redis
- Bästa praxis för drift
- Kryptering under överföring med TLS