對於生產Neo4j服務器,我需要使用非自簽名的SSL證書。我將在下面的回覆中發佈經驗教訓。如何在Neo4j中使用SSL證書而不是自簽名證書(或snakeoil.cert)
2
A
回答
2
須藤六/etc/neo4j/neo4j-server.properties
uncomment org.neo4j.server.webserver.address=0.0.0.0
check: org.neo4j.server.webserver.https.enabled=true
check: org.neo4j.server.webserver.https.port=7473
change: org.neo4j.server.webserver.https.cert.location=/var/ssl/neo4j/server.crt
change: org.neo4j.server.webserver.https.key.location=/var/ssl/neo4j/server.key
現在設置訪問HTTPS 注:兩個私鑰和證書必須是DER格式
openssl genrsa -des3 -out server.key 4096
openssl req -new -key server.key -out server.csr
讓server.csr(證書籤名請求)由您選擇的證書頒發機構簽名。
要安裝簽名的證書,將其保存爲server.pem並執行以下命令:
sudo mkdir -p /var/ssl/neo4j
sudo openssl x509 -outform der -in server.pem -out /var/ssl/neo4j/server.crt
sudo openssl rsa -in server.key -inform PEM -out /var/ssl/neo4j/server.key -outform DER
+0
另請參見[在Neo4j中使用自簽名證書](http://stackoverflow.com/questions/29716817/how-to-use-custom-自簽名,證書合的Neo4j-INSTEAD-OF-snakeoil-CERT)。 – rvaneijk
0
感謝rvaneijk。這個對我有用。
安裝簽名證書(從您的CA獲得)。保持你的pem和密鑰文件在同一個文件夾中。
- 帶擴展創建(DER格式)證書.CRT
須藤OpenSSL的X509 -outform DER -in your_server_pem.pem -out /.crt
- 創建DER格式的關鍵
須藤OpenSSL的RSA -in server.key -inform PEM退房手續/.key -outform DER
相關問題
- 1. 如何在Neo4j中使用自定義自簽名證書(而不是snakeoil.cert)?
- 2. Chromecast自簽名SSL證書
- 3. 自動使用自簽名SSL證書
- 4. 使用SSL證書時遇到問題:'證書鏈中的自簽名證書'
- 5. SSL證書籤名驗證
- 6. 使用自簽名的SSL證書
- 7. Heroku使用自簽名證書的SSL
- 8. SSLPeerUnverifiedException使用自簽名SSL證書時
- 9. ncat SSL問題,證書驗證失敗(自簽名證書)
- 10. 捲曲錯誤60,SSL證書問題:在證書鏈自簽名證書
- 11. 如何在Groovy中使用SSL和自簽名證書?
- 12. 如何在Android中使用自簽名SSL證書
- 13. iframe中的自簽名SSL證書
- 14. 使用自簽名證書
- 15. 使用自簽名證書
- 16. SSL鏈簽名證書
- 17. 簽名證書和SSL
- 18. 如何使用自簽名證書鏈創建鏈接證書
- 19. 從自簽名SSL證書到可信證書
- 20. 具有CA證書問題的HTTPS SSL自簽名證書
- 21. SSL或代碼簽名證書
- 22. 使用appscript如何接受Safari中的自簽名SSL證書
- 23. SSL驗證錯誤或警告證書深度爲1:證書鏈中的自簽名證書
- 24. 自簽名證書到Authenticode證書?
- 25. 自簽名證書
- 26. 自簽名證書
- 27. 自簽名證書
- 28. 自簽名證書
- 29. Java代碼簽名證書是否與SSL證書相同?
- 30. SSL:瞭解自簽名證書
可能的重複[如何在Neo4j(而不是snakeoil.cert)中使用自定義自簽名證書?](http://stackoverflow.com/questions/29716817/how-to-use-custom-self -signed-certificates-in-neo4j-instead-of-snakeoil-cert) – Tieme