如何在Spring Boot中配置Redis的TLS加密通信_通过Properties文件指定密钥库

夏辰酱_2264

夏辰酱_2264

2026-06-18

1071人浏览

原创

spring boot 的 redisproperties 类仅映射基础连接参数,不解析 keystore、truststore 等 tls 字段;ssl.enabled=true 仅启用 tls 协议,证书材料必须通过 java config 显式构建 ssloptions 并注入 lettuceconnectionfactory。

如何在spring boot中配置redis的tls加密通信_通过properties文件指定密钥库

Spring Boot 默认不支持通过 application.properties 直接指定 TLS 密钥库路径和密码来启用 Redis 的 SSL 连接——Lettuce 客户端的 SSL 配置必须在 Java 代码中完成,spring.redis.* 下的配置项不解析 keystore、truststore 等 TLS 相关字段。

为什么 application.properties 里配不了 keystore

Spring Boot 的 RedisProperties 类只映射基础连接参数(如 host、port、password、ssl.enabled),它把 ssl.enabled=true 当作开关传给 Lettuce,但不会读取任何密钥库路径或密码。真正的 TLS 选项(SslOptions)需要手动构建并注入 LettuceConnectionFactory。

  • spring.redis.ssl.enabled=true 只是让 Lettuce 尝试走 TLS 握手,不提供证书材料 = 连接直接失败(常见报错:javax.net.ssl.SSLHandshakeException: No name matching xxx found 或 PKIX path building failed)
  • 密钥库(keystore.jks)、信任库(truststore.jks)、密码、密钥别名等,全部需在 Bean 初始化时显式设置
  • 若强行在 properties 里加 spring.redis.ssl.keystore=...,Spring 会静默忽略——无报错,也不生效

LettuceConnectionFactory 中配置 keystore 的正确写法

必须用 Java Config 显式构造 SslOptions 并绑定到 LettuceConnectionFactory。以下是最小可行示例(JDK 17+,Lettuce 6.3+):

@Bean
public RedisConnectionFactory redisConnectionFactory() {
    RedisStandaloneConfiguration config = new RedisStandaloneConfiguration();
    config.setHostName("your-redis-host");
    config.setPort(6380); // TLS 端口通常是 6380 或 6379(取决于服务端配置)
    config.setPassword(RedisPassword.of("your-password"));

    SslOptions sslOptions = SslOptions.builder()
        .keystore(new File("src/main/resources/redis-keystore.jks"))
        .keystorePassword("keystore-pass-123")
        .truststore(new File("src/main/resources/redis-truststore.jks"))
        .truststorePassword("truststore-pass-456")
        .build();

    ClientOptions clientOptions = ClientOptions.builder()
        .sslOptions(sslOptions)
        .build();

    LettuceClientConfiguration clientConfig = LettuceClientConfiguration.builder()
        .clientOptions(clientOptions)
        .useSsl() // 必须显式调用,否则 sslOptions 不生效
        .build();

    return new LettuceConnectionFactory(config, clientConfig);
}
  • 路径必须是 File 实例,不能用 classpath 资源(getResourceAsStream)——Lettuce 内部依赖 KeyStore.load(InputStream, char[]),但要求文件可定位
  • .useSsl() 是关键调用,漏掉会导致 TLS 被忽略(即使 sslOptions 已设)
  • 若 Redis 服务端使用自签名证书,必须提供 truststore;若用公共 CA 签发,可省略 truststore,但建议仍显式配置以明确信任边界

application.properties 里只能配什么

你能在 application.properties 中安全使用的 Redis TLS 相关配置只有以下三项:

Redis Skill - 高性能缓存管理
Redis Skill - 高性能缓存管理

Redis 缓存和数据结构管理技能。通过自然语言操作 Redis,支持 String、Hash、List、Set、ZSet、Stream 等数据结构操作。当用户提到 Redis、缓存、消息队列、会话存储时使用此技能。

下载
  • spring.redis.host=your-redis-host —— 必填,服务端地址
  • spring.redis.port=6380 —— 必填,TLS 端口(非默认 6379)
  • spring.redis.ssl.enabled=true —— 必填,告诉 Spring 启用 SSL 模式(仅影响底层连接工厂的协议选择,不提供证书)

其他如 spring.redis.ssl.trust-store、spring.redis.ssl.key-store-password 等字段不存在于 Spring Boot 官方属性列表中,添加后既不报错也不起作用。

容易踩的坑:证书路径与权限

生产环境部署时,File(".../redis-keystore.jks") 很容易因路径错误或权限不足失败:

  • Jar 包内资源无法用 File 加载——打包成 fat jar 后,src/main/resources 下的 jks 文件实际在 jar 包内,new File("...") 找不到物理路径。解决办法:把 keystore 放在外部目录(如 /etc/myapp/redis-keystore.jks),并通过系统属性或环境变量传入路径
  • Linux 容器中运行时,JVM 进程用户可能无权读取 keystore 文件——确保 chmod 600 且属主匹配
  • Keystore 密码含特殊字符(如 $、{)时,若从环境变量注入,需在 shell 中正确转义,否则 Spring 解析失败

真正要让 TLS 连上,关键不在配置文件写了多少行,而在 Java Bean 里是否把 SslOptions 构造完整、是否调用了 useSsl()、以及文件路径在目标环境中是否真实可达且可读。

相关专题

更多
spring框架介绍
spring框架介绍

本专题整合了spring框架相关内容,想了解更多详细内容,请阅读专题下面的文章。

2025.08.06

2351

22

Java Spring Security 与认证授权
Java Spring Security 与认证授权

本专题系统讲解 Java Spring Security 框架在认证与授权中的应用,涵盖用户身份验证、权限控制、JWT与OAuth2实现、跨站请求伪造(CSRF)防护、会话管理与安全漏洞防范。通过实际项目案例,帮助学习者掌握如何 使用 Spring Security 实现高安全性认证与授权机制,提升 Web 应用的安全性与用户数据保护。

2026.01.26

437

25

常用的数据库软件
常用的数据库软件

常用的数据库软件有MySQL、Oracle、SQL Server、PostgreSQL、MongoDB、Redis、Cassandra、Hadoop、Spark和Amazon DynamoDB。更多关于数据库软件的内容详情请看本专题下面的文章。php中文网欢迎大家前来学习。

2023.11.02

4289

19

内存数据库有哪些
内存数据库有哪些

内存数据库有Redis、Memcached、Apache Ignite、VoltDB、TimesTen、H2 Database、Aerospike、Oracle TimesTen In-Memory Database、SAP HANA和ache Cassandra。更多关于内存数据库相关问题,详情请看本专题下面的文章。php中文网欢迎大家前来学习。

2023.11.14

3775

11

mongodb和redis哪个读取速度快
mongodb和redis哪个读取速度快

redis 的读取速度比 mongodb 更快。原因包括:1. redis 使用简单的键值存储,而 mongodb 存储 json 格式的数据,需要解析和反序列化。2. redis 使用哈希表快速查找数据,而 mongodb 使用 b-tree 索引。因此,redis 在需要高性能读取操作的应用程序中是一个更好的选择。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

2024.04.02

6852

6

redis怎么做缓存服务器
redis怎么做缓存服务器

redis 作为缓存服务器的答案:redis 是一款开源、高性能、分布式的键值存储,可作为缓存服务器使用。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

2024.04.07

623

6

redis怎么解决数据一致性
redis怎么解决数据一致性

redis 提供了两种一致性模型,以维护副本数据一致性:强一致性 (sync) 确保写操作仅在复制到所有从节点后才完成;最终一致性 (async) 则在主节点上写操作后认为已完成,牺牲一致性换取性能。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

2024.04.07

736

6

mysql和redis怎么保证双写一致性
mysql和redis怎么保证双写一致性

确保 mysql 和 redis 双写一致性的技术包括:1、事务性更新:同时更新 mysql 和 redis,保证一致性;2、主从复制:mysql 主服务器更改同步到 redis 从服务器;3、基于事件的更新:mysql 记录更改并发送到 redis等等。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

2024.04.07

6462

6

redis缓存一般存些什么数据
redis缓存一般存些什么数据

redis缓存中存储的数据类型包括:字符串、哈希、列表、集合、有序集合、位图、地理空间数据和hyperloglog。这些数据类型适用于存储各种数据,从简单信息到复杂对象和地理位置。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

2024.04.07

1140

6

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
phpEnv手册
phpEnv手册

共0课时 | 0人学习

进程与SOCKET
进程与SOCKET

共6课时 | 0.5万人学习