Todos os produtos
Search
Central de documentação

Tair (Redis® OSS-Compatible):Configure criptografia SSL

Última atualização: Jun 26, 2026

A criptografia SSL protege dados em trânsito entre clientes e sua instância do ApsaraDB for Redis.

Importante

Desde 7 de abril de 2023, o Tair (compatível com Redis OSS) atualizou o SSL para Transport Layer Security (TLS). Não é mais possível ativar a criptografia SSL na instância. Se o SSL já estiver ativado, continue a usá-lo ou desative-o. Após a desativação, não será possível reativar o SSL. Para mais detalhes, consulte Aviso sobre atualização de criptografia de SSL para TLS.

Quando ativar o SSL

A criptografia SSL pode aumentar a latência da rede. Ative-a apenas quando a criptografia for obrigatória, como ao conectar-se a uma instância pela Internet.

Pré-requisitos

Antes de começar, verifique se você tem:

  • Uma instância implantada no modo clássico

  • Uma instância executando Redis 4.0 ou 5,0

  • Uma instância com arquitetura de cluster

Ativar, renovar ou baixe o certificado SSL

Aviso

A instância reinicia após a ativação do SSL ou a atualização do certificado. Pode ocorrer uma breve interrupção de conexão de alguns segundos. Execute esta operação fora dos horários de pico e garanta que sua aplicação consiga se reconectar automaticamente.

  1. Faça login no console e acesse a página Instances. Na barra de navegação superior, selecione a região da instância e clique em ID da instância.

  2. No painel de navegação à esquerda, clique em TLS Settings (SSL).

  3. Realize a operação necessária:

    Operação

    Etapas

    Ativar ou desativar SSL

    Ative ou desative a opção SSL Certificate Information.

    Renovar o certificado CA

    Clique em Update Certificate no canto superior direito e depois em OK. O certificado renovado tem validade de três anos. Baixe e configure o novo arquivo de certificado após a renovação.

    Baixar o certificado CA

    Clique em Download SSL Certificate no canto superior direito.

Após ativar o SSL, a instância aceita conexões SSL e não-SSL.

Conteúdo do pacote de certificados CA

O pacote baixado contém três arquivos:

Arquivo

Descrição

ApsaraDB-CA-Chain.p7b

Importa o certificado CA no Windows

ApsaraDB-CA-Chain.pem

Importa o certificado CA no Linux ou em outros sistemas operacionais e aplicações

ApsaraDB-CA-Chain.jks

Importa a cadeia de certificados CA em aplicações Java (formato truststore)

Perguntas frequentes

Por que aparece o erro "versão não suportada"?

Atualize a instância para a versão secundária mais recente. Consulte Atualizar a versão secundária de uma instância.

Qual é a validade de um certificado SSL?

Um certificado SSL vale por três anos. Antes da expiração, clique em Update Certificate para renová-lo; em seguida, baixe e configure o novo arquivo de certificado. Sem a renovação, os clientes não conseguem estabelecer conexões criptografadas.

Próximos passos

Conecte seu cliente à instância com SSL ativado:

Referência de API

API

Descrição

ModifyInstanceSSL

Configure a criptografia SSL para uma instância