A criptografia SSL protege dados em trânsito entre clientes e sua instância do ApsaraDB for Redis.
Desde 7 de abril de 2023, o Tair (compatível com Redis OSS) atualizou o SSL para Transport Layer Security (TLS). Não é mais possível ativar a criptografia SSL na instância. Se o SSL já estiver ativado, continue a usá-lo ou desative-o. Após a desativação, não será possível reativar o SSL. Para mais detalhes, consulte Aviso sobre atualização de criptografia de SSL para TLS.
Quando ativar o SSL
A criptografia SSL pode aumentar a latência da rede. Ative-a apenas quando a criptografia for obrigatória, como ao conectar-se a uma instância pela Internet.
Pré-requisitos
Antes de começar, verifique se você tem:
Uma instância implantada no modo clássico
Uma instância executando Redis 4.0 ou 5,0
Uma instância com arquitetura de cluster
Ativar, renovar ou baixe o certificado SSL
A instância reinicia após a ativação do SSL ou a atualização do certificado. Pode ocorrer uma breve interrupção de conexão de alguns segundos. Execute esta operação fora dos horários de pico e garanta que sua aplicação consiga se reconectar automaticamente.
Faça login no console e acesse a página Instances. Na barra de navegação superior, selecione a região da instância e clique em ID da instância.
No painel de navegação à esquerda, clique em TLS Settings (SSL).
-
Realize a operação necessária:
Operação
Etapas
Ativar ou desativar SSL
Ative ou desative a opção SSL Certificate Information.
Renovar o certificado CA
Clique em Update Certificate no canto superior direito e depois em OK. O certificado renovado tem validade de três anos. Baixe e configure o novo arquivo de certificado após a renovação.
Baixar o certificado CA
Clique em Download SSL Certificate no canto superior direito.
Após ativar o SSL, a instância aceita conexões SSL e não-SSL.
Conteúdo do pacote de certificados CA
O pacote baixado contém três arquivos:
|
Arquivo |
Descrição |
|
|
Importa o certificado CA no Windows |
|
|
Importa o certificado CA no Linux ou em outros sistemas operacionais e aplicações |
|
|
Importa a cadeia de certificados CA em aplicações Java (formato truststore) |
Perguntas frequentes
Por que aparece o erro "versão não suportada"?
Atualize a instância para a versão secundária mais recente. Consulte Atualizar a versão secundária de uma instância.
Qual é a validade de um certificado SSL?
Um certificado SSL vale por três anos. Antes da expiração, clique em Update Certificate para renová-lo; em seguida, baixe e configure o novo arquivo de certificado. Sem a renovação, os clientes não conseguem estabelecer conexões criptografadas.
Próximos passos
Conecte seu cliente à instância com SSL ativado:
Referência de API
|
API |
Descrição |
|
Configure a criptografia SSL para uma instância |