Redis: cachelagring och meddelanden (Pub/Sub, Streams) · Lektion

Kryptering under överföring med TLS

Skydda Redis-trafik mot avlyssning genom att aktivera TLS, konfigurera certifikat och ansluta säkert från klienter.

Lektion 4 av 413 steg

Kryptering under överföring med TLS är en gratis lektion i Redis: cachelagring och meddelanden (Pub/Sub, Streams) på CoddyKit. Detta är lektion 4 av 4. Du kan läsa vilka 3 lektioner som helst i den här lärvägen kostnadsfritt i sin helhet – därefter låser CoddyKit PRO upp alla lektioner, plus praktisk övning med en inbyggd kodredigerare och en AI-lärare dygnet runt. Den ingår i lärvägen för Redis: cachelagring och meddelanden (Pub/Sub, Streams), och Era framsteg synkroniseras mellan webben och CoddyKit-appen. Kursen i Redis: cachelagring och meddelanden (Pub/Sub, Streams) innehåller totalt 4 lektioner.

Varför kryptera under överföring?

Som standard skickar Redis data i klartext över nätverket. Alla som kan avlyssna trafiken kan läsa era kommandon, inklusive AUTH-lösenord och cachade data. TLS krypterar anslutningen så att trafiken förblir konfidentiell och manipuleringsbarhet kan upptäckas.

TLS-byggstenar

TLS använder certifikat:

  • Ett servercertifikat bevisar serverns identitet
  • En privat nyckel som servern håller hemlig
  • Ett CA-certifikat som klienter använder för att verifiera servern

Generera certifikat

För testning innehåller Redis-källkoden ett hjälpskript, eller så kan ni använda openssl för att skapa en CA samt ett certifikat-/nyckelpar för servern.

openssl req -x509 -newkey rsa:4096 -keyout server.key -out server.crt -days 365 -nodes

Aktivera TLS på servern

Konfigurera TLS-porten och sökvägarna till certifikaten. Om port 0 anges inaktiveras klartextporten, så endast TLS accepteras.

tls-port 6379
port 0
tls-cert-file server.crt
tls-key-file server.key
tls-ca-cert-file ca.crt

Ömsesidig TLS

För högre säkerhet kan du kräva att klienterna skickar sina egna certifikat (mTLS). Servern autentiserar då klienten samtidigt som trafiken krypteras.

tls-auth-clients yes

Ansluta med redis-cli

redis-cli stöder TLS med flaggan --tls samt CA-certifikatet och, för mTLS, klientcertifikatet och klientnyckeln.

redis-cli --tls --cacert ca.crt -h myhost -p 6379

Ansluta från kod

Klientbibliotek accepterar TLS-inställningar: aktivera TLS, ange CA-certifikatet och, för mTLS, klientcertifikatet och klientnyckeln.

client = redis.Redis(host='myhost', port=6379, ssl=True, ssl_ca_certs='ca.crt')

Replikering och kluster över TLS

Trafik mellan noder bör också krypteras. Aktivera tls-replication yes och tls-cluster yes så att även anslutningar för repliker och klusterbussen använder TLS.

tls-replication yes
tls-cluster yes

Förstärkning av protokoll och chiffer

Begränsa tillåtna protokoll och chiffer till moderna, starka alternativ för att undvika nedgraderingsattacker.

tls-protocols "TLSv1.2 TLSv1.3"

TLS är inte allt

TLS skyddar data under överföring, men inte data i vila, och ersätter inte autentisering. Fortsätt använda requirepass/ACL:er och bind till betrodda gränssnitt; TLS är ett av flera lager i ett djupförsvar.

Kostnader och avvägningar

TLS medför CPU-belastning för handskakningen och krypteringen. Den är vanligtvis försumbar med beständiga anslutningar och anslutningspoolning, men det är ändå värt att mäta under belastning.

Snabbtest

Testa dina kunskaper om Redis TLS.

Sammanfattning

Du aktiverade TLS i Redis: genererade certifikat, konfigurerade TLS-porten och nyckel-/certifikatfilerna, krävde vid behov klientcertifikat för mTLS, skyddade replikering och klustertrafik samt anslöt från CLI och kod. Kom ihåg att TLS är ett lager; kombinera det med autentisering och nätverksisolering.

Gratis att börja

Lär dig Redis: cachelagring och meddelanden (Pub/Sub, Streams) med en AI-lärare – gratis

Skriv och kör riktig kod i webbläsaren, få omedelbar hjälp av en AI-lärare dygnet runt och fortsätt där du slutade – på webben eller i appen.

Kurser
12
Lektioner
48

Vanliga frågor

Är lektionen ”Kryptering under överföring med TLS” gratis?

Ja – du kan läsa vilka 3 lektioner som helst i lärvägen Redis: cachelagring och meddelanden (Pub/Sub, Streams), inklusive ”Kryptering under överföring med TLS”, kostnadsfritt i sin helhet här på webben. Därefter låser CoddyKit PRO upp alla lektioner, plus interaktiv övning med en inbyggd kodredigerare och en AI-lärare dygnet runt. Kursen i Redis: cachelagring och meddelanden (Pub/Sub, Streams) innehåller totalt 4 lektioner.

Vad lär jag mig i ”Kryptering under överföring med TLS”?

Skydda Redis-trafik mot avlyssning genom att aktivera TLS, konfigurera certifikat och ansluta säkert från klienter. Ni övar på Redis: cachelagring och meddelanden (Pub/Sub, Streams) med praktisk kod som körs direkt i webbläsaren, medan en AI-handledare som är tillgänglig dygnet runt svarar på Era frågor under lektionen.

Behöver jag någon erfarenhet för att börja lära mig Redis: cachelagring och meddelanden (Pub/Sub, Streams)?

Du behöver inga förkunskaper. Utbildningen i Redis: cachelagring och meddelanden (Pub/Sub, Streams) på CoddyKit är upplagd för allt från nybörjare till avancerade elever, så att du kan börja här eller från början och gå fram i din egen takt. Detta är lektion 4 av 4.

Hur lång tid tar lektionen ”Kryptering under överföring med TLS”?

De flesta CoddyKit-lektioner tar cirka 5–10 minuter. Varje lektion är kort och interaktiv, så att du gör stadiga framsteg och kan fortsätta precis där du slutade – på webben eller i appen.

Kan jag skriva och köra kod i den här Redis: cachelagring och meddelanden (Pub/Sub, Streams)-lektionen?

Ja. Varje Redis: cachelagring och meddelanden (Pub/Sub, Streams)-lektion innehåller en inbyggd kodredigerare, så att du kan skriva och köra riktig kod direkt i webbläsaren och få omedelbar AI-feedback – utan lokal installation.

Alla lektioner i den här kursen

  1. Autentisering och auktorisering
  2. Nätverkssäkerhet för Redis
  3. Bästa praxis för drift
  4. Kryptering under överföring med TLS
← Tillbaka till Redis: cachelagring och meddelanden (Pub/Sub, Streams)