讲师中心 微信公众号
AI工具推荐 视频效率加速

怎样在Spring Boot应用中配置Redis的SSL安全连接

老瑶小哥_8494

老瑶小哥_8494

发布时间:2026-10-02 11:57:20

|

391人浏览过

|

来源于php中文网

原创

Spring Boot 的 application.properties/yml 不支持直接配置 Redis SSL 的密钥库和信任库路径及密码,因 RedisProperties 类未映射这些字段,必须通过 Java Config 构造 SslOptions 并注入 LettuceConnectionFactory 才能生效。

怎样在spring boot应用中配置redis的ssl安全连接

Spring Boot 的 application.properties 或 application.yml 无法直接配置 Redis SSL 所需的密钥库(keystore)、信任库(truststore)路径和密码——这些字段被 Spring Boot 完全忽略,只支持 spring.redis.ssl.enabled=true 这个开关。

为什么 spring.redis.ssl.keystore=xxx 配置不生效

Spring Boot 的 RedisProperties 类只映射基础连接参数(host、port、password、ssl.enabled),它不会解析任何 keystore/truststore 相关字段。即使你写上 spring.redis.ssl.keystore 或 spring.redis.ssl.truststore-password,Spring 启动时既不报错也不读取,Lettuce 客户端初始化时仍用默认空 SSL 上下文,导致握手失败。

常见错误现象包括:

  • javax.net.ssl.SSLHandshakeException: PKIX path building failed
  • javax.net.ssl.SSLHandshakeException: No name matching xxx found
  • 连接超时或直接抛出 Cannot connect to redis,但日志里看不到具体 TLS 错误

必须用 Java Config 构造 SslOptions 并注入 LettuceConnectionFactory

这是唯一可靠的方式,适用于 Lettuce(Spring Boot 2.x+ 默认客户端)。关键点:

  • 使用 SslOptions.builder() 显式加载 keystore.jks 和 truststore.jks 文件
  • keystorePassword 和 truststorePassword 必须与文件实际密码一致
  • RedisStandaloneConfiguration 中的 setPort() 应设为 Redis 服务端启用 TLS 的端口(通常是 6380,不是默认 6379)
  • 证书文件建议放在 src/main/resources/ 下,用 new File("...") 加载;若从 classpath 加载,需改用 ClassPathResource + getInputStream()

最小可行示例:

Redis Skill - 高性能缓存管理
Redis Skill - 高性能缓存管理

Redis 缓存和数据结构管理技能。通过自然语言操作 Redis,支持 String、Hash、List、Set、ZSet、Stream 等数据结构操作。当用户提到 Redis、缓存、消息队列、会话存储时使用此技能。

下载
@Bean
public RedisConnectionFactory redisConnectionFactory() {
    RedisStandaloneConfiguration config = new RedisStandaloneConfiguration();
    config.setHostName("redis.example.com");
    config.setPort(6380);
    config.setPassword(RedisPassword.of("redis-pass"));

    SslOptions sslOptions = SslOptions.builder()
        .keystore(new File("src/main/resources/redis-keystore.jks"))
        .keystorePassword("keystore-pass-123")
        .truststore(new File("src/main/resources/redis-truststore.jks"))
        .truststorePassword("truststore-pass-456")
        .build();

    LettuceClientConfiguration clientConfig = LettuceClientConfiguration.builder()
        .useSsl(sslOptions)
        .build();

    return new LettuceConnectionFactory(config, clientConfig);
}

要不要关闭证书校验?生产环境别关

有文章提到通过 LettuceClientConfigurationBuilderCustomizer 关闭主机名验证或信任链校验,例如设置 hostnameVerifier((hostname, session) -> true) 或自定义 TrustManager 全部放行。这能绕过证书错误快速连通,但:

  • 会暴露中间人攻击风险,等同于裸连 HTTP
  • Google Cloud Memorystore、AWS ElastiCache 等托管服务返回的证书域名严格匹配实例地址,关校验反而可能掩盖 DNS 或配置错误
  • 本地开发可临时关闭用于调试,但 CI/CD 流水线和生产部署必须保留完整校验

真正该花时间做的,是确保 truststore.jks 包含了 Redis 服务端证书(或其 CA),且 keystore.jks(如需双向 TLS)已正确导出客户端证书并签名可信。

容易被忽略的细节:端口、服务端能力和依赖版本

SSL 连接失败,不全是客户端配置问题:

  • 确认 Redis 服务端确实启用了 TLS(开源 Redis 自 6.0 起支持,但需编译时开启 OpenSSL;很多 Docker 镜像默认不带 TLS)
  • 检查防火墙或网络策略是否放行了 TLS 端口(如 6380),而非仅开放 6379
  • Lettuce 6.3+ 才完整支持 SslOptions.builder() 的链式调用;低于此版本需用 DefaultSslOptions 或手动构造 SSLContext
  • 若用 Jedis,必须额外引入 commons-pool2 并手动 set SSLSocketFactory,Spring Boot 不提供自动装配支持

最常卡住的地方,其实是以为配对了 ssl.enabled=true 就万事大吉,却没意识到:开关开了,钥匙没给,门还是打不开。

热门AI工具

更多
WorkBuddy

一款AI办公效率工具,主要用于腾讯云推出的AI原生桌面智能体工作台,适合需要提升相关任务效率的用户。

咔片AIPPT

一款在线AI演示文稿制作工具,可根据主题和内容需求辅助生成PPT结构与页面,提高演示材料制作效率。

讯飞智作

讯飞智作是一款AI视频创作工具,AI文本配音工具,数字人课程、营销视频制作。

PixPix
PixPix Hot

PixPix是一款面向电商视觉生产的AI商品图生成工具。

豆包大模型

豆包大模型是一款由字节跳动推出的企业级大语言模型服务平台。

蛙蛙写作

一款AI论文写作工具,主要用于超级AI智能写作助手,适合需要提升相关任务效率的用户。

DeepSeek

DeepSeek是一款面向对话、写作、编程和推理场景的AI大模型工具。

VibeKnow
VibeKnow Hot

一款AI视频创作工具,主要用于全球首个AI知识视频创作平台,文档、文章、网页,一键生成视频,适合需要提升相关任务效率的用户。

火山引擎

火山引擎是一款面向企业的云计算与AI服务平台。

相关专题

更多
spring框架介绍
spring框架介绍

本专题整合了spring框架相关内容,想了解更多详细内容,请阅读专题下面的文章。

2311

2025.08.06

Java Spring Security 与认证授权
Java Spring Security 与认证授权

本专题系统讲解 Java Spring Security 框架在认证与授权中的应用,涵盖用户身份验证、权限控制、JWT与OAuth2实现、跨站请求伪造(CSRF)防护、会话管理与安全漏洞防范。通过实际项目案例,帮助学习者掌握如何 使用 Spring Security 实现高安全性认证与授权机制,提升 Web 应用的安全性与用户数据保护。

437

2026.01.26

常用的数据库软件
常用的数据库软件

常用的数据库软件有MySQL、Oracle、SQL Server、PostgreSQL、MongoDB、Redis、Cassandra、Hadoop、Spark和Amazon DynamoDB。更多关于数据库软件的内容详情请看本专题下面的文章。php中文网欢迎大家前来学习。

4249

2023.11.02

内存数据库有哪些
内存数据库有哪些

内存数据库有Redis、Memcached、Apache Ignite、VoltDB、TimesTen、H2 Database、Aerospike、Oracle TimesTen In-Memory Database、SAP HANA和ache Cassandra。更多关于内存数据库相关问题,详情请看本专题下面的文章。php中文网欢迎大家前来学习。

3735

2023.11.14

mongodb和redis哪个读取速度快
mongodb和redis哪个读取速度快

redis 的读取速度比 mongodb 更快。原因包括:1. redis 使用简单的键值存储,而 mongodb 存储 json 格式的数据,需要解析和反序列化。2. redis 使用哈希表快速查找数据,而 mongodb 使用 b-tree 索引。因此,redis 在需要高性能读取操作的应用程序中是一个更好的选择。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

6732

2024.04.02

redis怎么做缓存服务器
redis怎么做缓存服务器

redis 作为缓存服务器的答案:redis 是一款开源、高性能、分布式的键值存储,可作为缓存服务器使用。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

623

2024.04.07

redis怎么解决数据一致性
redis怎么解决数据一致性

redis 提供了两种一致性模型,以维护副本数据一致性:强一致性 (sync) 确保写操作仅在复制到所有从节点后才完成;最终一致性 (async) 则在主节点上写操作后认为已完成,牺牲一致性换取性能。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

736

2024.04.07

mysql和redis怎么保证双写一致性
mysql和redis怎么保证双写一致性

确保 mysql 和 redis 双写一致性的技术包括:1、事务性更新:同时更新 mysql 和 redis,保证一致性;2、主从复制:mysql 主服务器更改同步到 redis 从服务器;3、基于事件的更新:mysql 记录更改并发送到 redis等等。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

6282

2024.04.07

LLVM自定义Pass怎么写
LLVM自定义Pass怎么写

本专题聚焦LLVM自定义Pass开发,整理Pass类结构、run()方法、PreservedAnalyses、CMake构建、插件注册、-load-pass-plugin加载和测试用例编写流程。

20

2026.09.30

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
phpEnv手册
phpEnv手册

共0课时 | 0人学习

进程与SOCKET
进程与SOCKET

共6课时 | 0.5万人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn