讲师中心 微信公众号
AI工具推荐 视频效率加速

如何在Spring Boot中配置Redis的TLS加密通信_通过Properties文件指定密钥库

夏辰酱_2264

夏辰酱_2264

发布时间:2026-06-18 06:22:20

|

1071人浏览过

|

来源于php中文网

原创

Spring Boot 的 RedisProperties 类仅映射基础连接参数,不解析 keystore、truststore 等 TLS 字段;ssl.enabled=true 仅启用 TLS 协议,证书材料必须通过 Java Config 显式构建 SslOptions 并注入 LettuceConnectionFactory。

如何在spring boot中配置redis的tls加密通信_通过properties文件指定密钥库

Spring Boot 默认不支持通过 application.properties 直接指定 TLS 密钥库路径和密码来启用 Redis 的 SSL 连接——Lettuce 客户端的 SSL 配置必须在 Java 代码中完成,spring.redis.* 下的配置项不解析 keystore、truststore 等 TLS 相关字段。

为什么 application.properties 里配不了 keystore

Spring Boot 的 RedisProperties 类只映射基础连接参数(如 host、port、password、ssl.enabled),它把 ssl.enabled=true 当作开关传给 Lettuce,但不会读取任何密钥库路径或密码。真正的 TLS 选项(SslOptions)需要手动构建并注入 LettuceConnectionFactory。

  • spring.redis.ssl.enabled=true 只是让 Lettuce 尝试走 TLS 握手,不提供证书材料 = 连接直接失败(常见报错:javax.net.ssl.SSLHandshakeException: No name matching xxx found 或 PKIX path building failed)
  • 密钥库(keystore.jks)、信任库(truststore.jks)、密码、密钥别名等,全部需在 Bean 初始化时显式设置
  • 若强行在 properties 里加 spring.redis.ssl.keystore=...,Spring 会静默忽略——无报错,也不生效

LettuceConnectionFactory 中配置 keystore 的正确写法

必须用 Java Config 显式构造 SslOptions 并绑定到 LettuceConnectionFactory。以下是最小可行示例(JDK 17+,Lettuce 6.3+):

@Bean
public RedisConnectionFactory redisConnectionFactory() {
    RedisStandaloneConfiguration config = new RedisStandaloneConfiguration();
    config.setHostName("your-redis-host");
    config.setPort(6380); // TLS 端口通常是 6380 或 6379(取决于服务端配置)
    config.setPassword(RedisPassword.of("your-password"));

    SslOptions sslOptions = SslOptions.builder()
        .keystore(new File("src/main/resources/redis-keystore.jks"))
        .keystorePassword("keystore-pass-123")
        .truststore(new File("src/main/resources/redis-truststore.jks"))
        .truststorePassword("truststore-pass-456")
        .build();

    ClientOptions clientOptions = ClientOptions.builder()
        .sslOptions(sslOptions)
        .build();

    LettuceClientConfiguration clientConfig = LettuceClientConfiguration.builder()
        .clientOptions(clientOptions)
        .useSsl() // 必须显式调用,否则 sslOptions 不生效
        .build();

    return new LettuceConnectionFactory(config, clientConfig);
}
  • 路径必须是 File 实例,不能用 classpath 资源(getResourceAsStream)——Lettuce 内部依赖 KeyStore.load(InputStream, char[]),但要求文件可定位
  • .useSsl() 是关键调用,漏掉会导致 TLS 被忽略(即使 sslOptions 已设)
  • 若 Redis 服务端使用自签名证书,必须提供 truststore;若用公共 CA 签发,可省略 truststore,但建议仍显式配置以明确信任边界

application.properties 里只能配什么

你能在 application.properties 中安全使用的 Redis TLS 相关配置只有以下三项:

Redis Skill - 高性能缓存管理
Redis Skill - 高性能缓存管理

Redis 缓存和数据结构管理技能。通过自然语言操作 Redis,支持 String、Hash、List、Set、ZSet、Stream 等数据结构操作。当用户提到 Redis、缓存、消息队列、会话存储时使用此技能。

下载
  • spring.redis.host=your-redis-host —— 必填,服务端地址
  • spring.redis.port=6380 —— 必填,TLS 端口(非默认 6379)
  • spring.redis.ssl.enabled=true —— 必填,告诉 Spring 启用 SSL 模式(仅影响底层连接工厂的协议选择,不提供证书)

其他如 spring.redis.ssl.trust-store、spring.redis.ssl.key-store-password 等字段不存在于 Spring Boot 官方属性列表中,添加后既不报错也不起作用。

容易踩的坑:证书路径与权限

生产环境部署时,File(".../redis-keystore.jks") 很容易因路径错误或权限不足失败:

  • Jar 包内资源无法用 File 加载——打包成 fat jar 后,src/main/resources 下的 jks 文件实际在 jar 包内,new File("...") 找不到物理路径。解决办法:把 keystore 放在外部目录(如 /etc/myapp/redis-keystore.jks),并通过系统属性或环境变量传入路径
  • Linux 容器中运行时,JVM 进程用户可能无权读取 keystore 文件——确保 chmod 600 且属主匹配
  • Keystore 密码含特殊字符(如 $、{)时,若从环境变量注入,需在 shell 中正确转义,否则 Spring 解析失败

真正要让 TLS 连上,关键不在配置文件写了多少行,而在 Java Bean 里是否把 SslOptions 构造完整、是否调用了 useSsl()、以及文件路径在目标环境中是否真实可达且可读。

热门AI工具

更多
蛙蛙写作

一款AI论文写作工具,主要用于超级AI智能写作助手,适合需要提升相关任务效率的用户。

AionClaw
AionClaw Hot

AionClaw是一款面向办公、创作和编程任务的AI桌面智能体。

Lovart
Lovart Hot

一款面向视觉设计创作的AI设计平台,可通过智能体和画布工作流辅助制作海报、Logo、网页、PPT及其他视觉内容。

Laper
Laper Hot

Laper是专为编剧、导演和制片人推出的 AI 原生剧本创作工具。

豆包大模型

豆包大模型是一款由字节跳动推出的企业级大语言模型服务平台。

DeepSeek

DeepSeek是一款面向对话、写作、编程和推理场景的AI大模型工具。

WorkBuddy

一款AI办公效率工具,主要用于腾讯云推出的AI原生桌面智能体工作台,适合需要提升相关任务效率的用户。

立刻MV
立刻MV Hot

立刻MV是一款AI文本写作工具,AI 音乐视频(MV)创作工具。

咔片AIPPT

一款在线AI演示文稿制作工具,可根据主题和内容需求辅助生成PPT结构与页面,提高演示材料制作效率。

相关专题

更多
spring框架介绍
spring框架介绍

本专题整合了spring框架相关内容,想了解更多详细内容,请阅读专题下面的文章。

2351

2025.08.06

Java Spring Security 与认证授权
Java Spring Security 与认证授权

本专题系统讲解 Java Spring Security 框架在认证与授权中的应用,涵盖用户身份验证、权限控制、JWT与OAuth2实现、跨站请求伪造(CSRF)防护、会话管理与安全漏洞防范。通过实际项目案例,帮助学习者掌握如何 使用 Spring Security 实现高安全性认证与授权机制,提升 Web 应用的安全性与用户数据保护。

437

2026.01.26

常用的数据库软件
常用的数据库软件

常用的数据库软件有MySQL、Oracle、SQL Server、PostgreSQL、MongoDB、Redis、Cassandra、Hadoop、Spark和Amazon DynamoDB。更多关于数据库软件的内容详情请看本专题下面的文章。php中文网欢迎大家前来学习。

4289

2023.11.02

内存数据库有哪些
内存数据库有哪些

内存数据库有Redis、Memcached、Apache Ignite、VoltDB、TimesTen、H2 Database、Aerospike、Oracle TimesTen In-Memory Database、SAP HANA和ache Cassandra。更多关于内存数据库相关问题,详情请看本专题下面的文章。php中文网欢迎大家前来学习。

3775

2023.11.14

mongodb和redis哪个读取速度快
mongodb和redis哪个读取速度快

redis 的读取速度比 mongodb 更快。原因包括:1. redis 使用简单的键值存储,而 mongodb 存储 json 格式的数据,需要解析和反序列化。2. redis 使用哈希表快速查找数据,而 mongodb 使用 b-tree 索引。因此,redis 在需要高性能读取操作的应用程序中是一个更好的选择。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

6852

2024.04.02

redis怎么做缓存服务器
redis怎么做缓存服务器

redis 作为缓存服务器的答案:redis 是一款开源、高性能、分布式的键值存储,可作为缓存服务器使用。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

623

2024.04.07

redis怎么解决数据一致性
redis怎么解决数据一致性

redis 提供了两种一致性模型,以维护副本数据一致性:强一致性 (sync) 确保写操作仅在复制到所有从节点后才完成;最终一致性 (async) 则在主节点上写操作后认为已完成,牺牲一致性换取性能。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

736

2024.04.07

mysql和redis怎么保证双写一致性
mysql和redis怎么保证双写一致性

确保 mysql 和 redis 双写一致性的技术包括:1、事务性更新:同时更新 mysql 和 redis,保证一致性;2、主从复制:mysql 主服务器更改同步到 redis 从服务器;3、基于事件的更新:mysql 记录更改并发送到 redis等等。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

6462

2024.04.07

LLVM自定义Pass怎么写
LLVM自定义Pass怎么写

本专题聚焦LLVM自定义Pass开发,整理Pass类结构、run()方法、PreservedAnalyses、CMake构建、插件注册、-load-pass-plugin加载和测试用例编写流程。

80

2026.09.30

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
phpEnv手册
phpEnv手册

共0课时 | 0人学习

进程与SOCKET
进程与SOCKET

共6课时 | 0.5万人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn