Baca dalam bahasa Inggris

Bagikan melalui


Apa saja pengaturan konfigurasi Azure Cache for Redis untuk protokol TLS?

Keamanan Lapisan Transportasi (TLS) adalah protokol kriptografi yang menyediakan komunikasi aman melalui jaringan. Azure Cache for Redis mendukung TLS di semua tingkatan. Saat membuat layanan yang menggunakan instans Azure Cache for Redis, kami sangat mendorong Anda untuk terhubung menggunakan TLS.

Penting

Mulai 01 November 2024, TLS 1.0 dan 1.1 tidak akan lagi didukung. Anda harus menggunakan TLS 1.2 atau 1.3 sebagai gantinya.

Cakupan ketersediaan

Tabel ini berisi informasi untuk ketersediaan TLS di tingkat yang berbeda.

Tingkat Dasar, Standar, Premium Enterprise, Enterprise Flash
Ketersediaan Ya (1.0(pensiun), 1.1(dihentikan), 1.2, dan 1.3) Ya (1.2 dan 1.3)

Dukungan TLS 1.3

TLS 1.3 didukung di semua tingkatan Azure Cache for Redis. Saat ini, tidak ada opsi untuk memberlakukan bahwa TLS 1.3 digunakan oleh klien. Anda diharuskan untuk menegosiasikan TLS 1.3 saat menyambungkan ke instans cache.

Suite sandi TLS

Suite sandi TLS 1.2:

  • TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384_P384
  • TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256_P256

Suite sandi TLS 1.3:

  • TLS_AES_128_GCM_SHA256
  • TLS_AES_256_GCM_SHA384

Catatan

Cipher TLS_CHACHA20_POLY1305_SHA256 suite tidak lagi didukung untuk koneksi TLS 1.3. Suite TLS_AES_128_GCM_SHA256 atau TLS_AES_256_GCM_SHA384 sandi dapat digunakan sebagai gantinya.

Cara mengaktifkan atau menonaktifkan TLS

Mengaktifkan dan menonaktifkan TLS berbeda dalam tingkat yang berbeda. Berikut adalah informasi untuk dua set tingkat Azure Cache for Redis.

Tingkat Dasar, Standar, dan Premium

Secara default, akses TLS diaktifkan di cache baru, sementara akses non-TLS dinonaktifkan. Untuk mengaktifkan port non-TLS:

  1. Navigasikan ke pengaturan Tingkat Lanjut pada menu Sumber Daya.
  2. Kemudian, pilih Tidak untuk Izinkan akses hanya melalui SSL .
  3. pilih Simpan.

Dalam cache nonclustered, port 6380 digunakan untuk akses TLS, sementara port 6379 digunakan untuk akses non-TLS.

Dalam cache berkluster, cache berkemampuan TLS menggunakan port dalam 150XX rentang, sementara cache non-TLS menggunakan port dalam 130XX rentang.

Tingkatan Enterprise dan Enterprise Flash

Secara default, hanya akses TLS yang dapat digunakan. Untuk menonaktifkan akses TLS:

  1. Navigasikan ke pengaturan Tingkat Lanjut pada menu Sumber Daya.
  2. Pilih Aktifkan hanya untuk akses Non-TLS.
  3. Pilih Simpan.

Cache tingkat Enterprise dan Enterprise Flash menggunakan port 10000 untuk koneksi TLS dan non-TLS. Jika kebijakan kluster OSS digunakan, lebih banyak koneksi dibuat menggunakan port dalam 85XX rentang, terlepas dari status TLS.

Hapus TLS 1.0 dan 1.1 dari penggunaan dengan Azure Cache for Redis

Untuk informasi selengkapnya, lihat Penghentian TLS 1.0/1.1.