
# 配置Redis SSL数据加密传输
**Redis 6.0/7.0** **基础版的单机、主备、Cluster集群**实例支持开启SSL链路传输加密，确保数据传输过程的安全性。其他版本的实例暂不支持该功能，Redis的传输协议RESP在Redis 6.0之前的版本仅支持明文传输。
Redis 6.0/7.0支持TLSv1.2、TLSv1.3及以上版本协议。
#### 约束与限制
- SSL和客户端IP透传功能无法同时开启，开启SSL后，数据进行加密传输，加密链路下不支持携带客户端IP。
- **开启SSL后，实例的读写性能会有所下降。**
- **开通或关闭SSL将会重启您的实例。实例会出现秒级的连接闪断，请在业务低峰期执行该操作并确保应用具备重连机制。**
- **重启操作无法撤销，单机实例及其他关闭了AOF持久化（参数配置appendonly为no）的实例，数据将清空，实例正在执行的备份任务会被停止，请谨慎操作。**
 
#### 开启或关闭SSL
1. 登录[分布式缓存服务管理控制台](https://console.huaweicloud.com/dcs)。
2. 在管理控制台左上角单击![](https://support.huaweicloud.com/usermanual-dcs/zh-cn_image_0000001549115173.png)，选择实例所在的区域。
3. 单击左侧菜单栏的"缓存管理"。
4. 在"缓存管理"页面，单击需要执行操作的缓存实例名称。
5. 单击左侧菜单栏的"SSL设置"，进入SSL设置页面。
6. 通过配置开关，开启或关闭SSL。
7. 在弹出的"修改SSL证书状态"窗口中确认后输入YES（单击"一键输入"自动输入YES），单击"确定"。
8. 开启SSL功能后，单击"下载证书"，下载SSL证书。
9. 解压SSL证书，将解压后的"ca.crt"文件上传到Redis客户端所在的服务器上。如果是上传到ECS，上传方式可以参见ECS的帮助文档[文件上传/数据传输](https://support.huaweicloud.com/ecs_faq/zh-cn_topic_0170135967.html)。
10. 在连接实例的命令中配置"ca.crt"文件所在的路径。例如，使用redis-cli连接实例时，请参考[使用redis-cli连接Redis实例](https://support.huaweicloud.com/usermanual-dcs/dcs-ug-0713004.html)。
 
#### 相关文档
DCS支持通过API开启或关闭SSL，相关接口文档请参见：
- [开启/关闭SSL](https://support.huaweicloud.com/api-dcs/UpdateSSLSwitch.html)
- [查询实例SSL信息](https://support.huaweicloud.com/api-dcs/ShowInstanceSSLDetail.html)
- [下载实例SSL证书](https://support.huaweicloud.com/api-dcs/DownloadSSLCert.html)
 
