对于生产Neo4j服务器,我需要使用非自签名的SSL证书。我将在下面的回复中发布经验教训。如何在Neo4j中使用SSL证书而不是自签名证书(或snakeoil.cert)
2
A
回答
2
须藤六/etc/neo4j/neo4j-server.properties
uncomment org.neo4j.server.webserver.address=0.0.0.0
check: org.neo4j.server.webserver.https.enabled=true
check: org.neo4j.server.webserver.https.port=7473
change: org.neo4j.server.webserver.https.cert.location=/var/ssl/neo4j/server.crt
change: org.neo4j.server.webserver.https.key.location=/var/ssl/neo4j/server.key
现在设置访问HTTPS 注:两个私钥和证书必须是DER格式
openssl genrsa -des3 -out server.key 4096
openssl req -new -key server.key -out server.csr
让server.csr(证书签名请求)由您选择的证书颁发机构签名。
要安装签名的证书,将其保存为server.pem并执行以下命令:
sudo mkdir -p /var/ssl/neo4j
sudo openssl x509 -outform der -in server.pem -out /var/ssl/neo4j/server.crt
sudo openssl rsa -in server.key -inform PEM -out /var/ssl/neo4j/server.key -outform DER
+0
另请参见[在Neo4j中使用自签名证书](http://stackoverflow.com/questions/29716817/how-to-use-custom-自签名,证书合的Neo4j-INSTEAD-OF-snakeoil-CERT)。 – rvaneijk
0
感谢rvaneijk。这个对我有用。
安装签名证书(从您的CA获得)。保持你的pem和密钥文件在同一个文件夹中。
- 带扩展创建(DER格式)证书.CRT
须藤OpenSSL的X509 -outform DER -in your_server_pem.pem -out /.crt
- 创建DER格式的关键
须藤OpenSSL的RSA -in server.key -inform PEM退房手续/.key -outform DER
相关问题
- 1. 如何在Neo4j中使用自定义自签名证书(而不是snakeoil.cert)?
- 2. Chromecast自签名SSL证书
- 3. 自动使用自签名SSL证书
- 4. 使用SSL证书时遇到问题:'证书链中的自签名证书'
- 5. SSL证书签名验证
- 6. Heroku使用自签名证书的SSL
- 7. 使用自签名的SSL证书
- 8. SSLPeerUnverifiedException使用自签名SSL证书时
- 9. ncat SSL问题,证书验证失败(自签名证书)
- 10. 卷曲错误60,SSL证书问题:在证书链自签名证书
- 11. 如何在Groovy中使用SSL和自签名证书?
- 12. 如何在Android中使用自签名SSL证书
- 13. iframe中的自签名SSL证书
- 14. 使用自签名证书
- 15. 使用自签名证书
- 16. 签名证书和SSL
- 17. SSL链签名证书
- 18. 如何使用自签名证书链创建链接证书
- 19. 具有CA证书问题的HTTPS SSL自签名证书
- 20. 从自签名SSL证书到可信证书
- 21. SSL或代码签名证书
- 22. 使用appscript如何接受Safari中的自签名SSL证书
- 23. SSL验证错误或警告证书深度为1:证书链中的自签名证书
- 24. 自签名证书到Authenticode证书?
- 25. 自签名证书
- 26. 自签名证书
- 27. 自签名证书
- 28. 自签名证书
- 29. Java代码签名证书是否与SSL证书相同?
- 30. VB .net接受自签名SSL证书
可能的重复[如何在Neo4j(而不是snakeoil.cert)中使用自定义自签名证书?](http://stackoverflow.com/questions/29716817/how-to-use-custom-self -signed-certificates-in-neo4j-instead-of-snakeoil-cert) – Tieme