在 CentOS 上给 Redis 做“加密”,通常分 3 种常见场景,你可以按需选择:
vi /etc/redis.conf
找到并修改:
requirepass yourStrongPassword
systemctl restart redis
redis-cli -a yourStrongPassword
或在客户端中:
AUTH yourStrongPassword
✅ 适合:防止未授权访问
❌ 不适合:防止网络抓包
Redis 6.0+ 支持 TLS
redis-server --version
需 ≥ 6.0
mkdir -p /etc/redis/tls
cd /etc/redis/tls
openssl genrsa -out redis.key 2048
openssl req -new -x509 -key redis.key -out redis.crt -days 365
port 0
tls-port 6379
tls-cert-file /etc/redis/tls/redis.crt
tls-key-file /etc/redis/tls/redis.key
tls-ca-cert-file /etc/redis/tls/redis.crt
tls-auth-clients yes
systemctl restart redis
redis-cli --tls \
--cert /etc/redis/tls/redis.crt \
--key /etc/redis/tls/redis.key \
--cacert /etc/redis/tls/redis.crt
✅ 防抓包
✅ 生产推荐
ssh -L 6379:127.0.0.1:6379 user@redis-server
本地连接:
redis-cli -p 6379
✅ 不需要 Redis 支持 TLS
❌ 运维复杂
bind 127.0.0.1 192.168.x.x
rename-command FLUSHALL ""
rename-command CONFIG ""
firewall-cmd --add-port=6379/tcp --permanent
firewall-cmd --reload
| 场景 | 推荐方案 |
|---|---|
| 测试环境 | requirepass |
| 生产环境 | TLS + 密码 |
| 老 Redis | SSH / Stunnel |
如果你是 CentOS 7 / 8 / Stream 或 Redis 具体版本,我可以给你更精确的配置示例。