- android - RelativeLayout 背景可绘制重叠内容
- android - 如何链接 cpufeatures lib 以获取 native android 库?
- java - OnItemClickListener 不起作用,但 OnLongItemClickListener 在自定义 ListView 中起作用
- java - Android 文件转字符串
我已经安装了 MongoDb mongodb-win32-x86_64-2008plus-ssl-3.0.0-signed
在 Azure 2012 R2 Windows 服务器虚拟机上。
我想将 MongoDb 配置为使用 SSL。我使用开放 SSL 生成了证书(.crt、pem、pfx 文件)。相同的文件(在服务器上生成)已复制到远程 PC 以在客户端-服务器连接中使用,
我可以成功连接到mongod实例并通过mongo shell从远程PC查询服务器上运行的数据库。客户端安装了相同版本的MongoDb。
但是,我无法通过同一台远程 PC 上的 C# 代码进行连接。该代码使用通过 NuGet [v1.10.0 = 最新版本] 拉入项目的官方 MongoDb c# 驱动程序。
Error message. Unable to connect to ':27017. Attempted to read past the end of the stream'.
如果虚拟机上的 mongod 实例使用 --sslMode preferSSL 选项而不是 requireSSL 启动(已设置 C# 驱动程序的 ' UseSsl' 属性设置为 false)。我尝试使用 X509Certificate 设置 MongoClient SslSettings 以及使用 OpenSSL (pfx; crt) 生成的每个文件,并收到已经提到的错误。如果我尝试使用生成的 .pem 文件,错误是“找不到请求的对象”。该文件肯定位于代码将要查找的位置。我相信我应该使用 .pfx 文件。
这些文件在记事本中打开时看起来是正确的(就其“开始”和“结束”语句而言)。
在虚拟机上启动 Mongod 的命令:
mongod --sslMode requireSSL --sslPEMKeyFile mongodb.pem --sslCAFile mongodb-cert.crt --dbpath "C:\Dump\MongoDb_Db"--logpath "C:\Dump\MongoDb_Logs\logs.txt “--directoryperdb --journal --端口 27017 --noscripting
使用mongo shell从远程PC成功连接的命令:
mongo --host my.cloudapp.net --port 27017 --ssl --sslCAFile c:\Dump\OpenSSL\mongodb-cert.crt --sslPEMKeyFile c:\Dump\OpenSSL\mongodb.pem --sslPEMKeyPassword MYPASSPHRASE --verbose
C# 客户端代码:
var mongoClientSettings = new MongoClientSettings();
var cert = new X509Certificate(fileName: @"c:\dump\OpenSSL\mongoDb.pfx", password:"*MYPASSPHRASE*");
var certs = new List<X509Certificate> { cert };
mongoClientSettings.UseSsl = true;
mongoClientSettings.VerifySslCertificate = false; // tried setting to true
mongoClientSettings.Server = new MongoServerAddress("my.cloudapp.net", 27017);
mongoClientSettings.SslSettings = new SslSettings
{
CheckCertificateRevocation = true, //tried setting to true
ClientCertificates = certs,
EnabledSslProtocols = SslProtocols.Default,
ServerCertificateValidationCallback =
(sender, certificate, chain, errors) =>
{
return true;
},
ClientCertificateSelectionCallback =
(sender, host, certificates, certificate, issuers) =>
{
return certs.ToList()[0]; // certificate as expected seen here
}
};
try
{
var client = new MongoClient(mongoClientSettings);
var server = client.GetServer();
var database = server.GetDatabase("test");
database.CreateCollection("NewCollection"); //fails here
//var names = database.GetCollectionNames(); //fails here
}
catch (Exception exception)
{
}
希望有人可以指导我如何使用 C' 驱动程序进行连接。
谢谢。
最佳答案
克雷格,
魔法。感谢您的帮助。
您指出的有关此问题的博客文章已经给出了答案。唯一需要更改的是使用 509Certificate2 类(正如您所做的那样)而不是 509Certificate 类。 pfx 文件不是问题,因为我已经像您一样使用 openSSL 生成了 pfx 文件。
我成功运行了代码,其他所有内容都与我的问题中详细说明的相同。
我不需要使用 MongoCredentials。 “CN”等似乎只是从 pfx 文件中正确获取。由于某种原因,您需要将其包含在代码中。
再次感谢。
关于c# - MongoDb c# 驱动程序 - UseSsl = true。尝试读取超过流末尾的内容,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/28951600/
我使用这个 cmd 应用程序 https://github.com/tokland/youtube-upload 上传 50 个视频后,我收到此错误: [RequestError] Server re
尝试将 docker 容器提交到镜像时出现错误: [root@dockerregistry /]# docker commit da4180ab1536 dockerregistry:5000/myi
我只是想知道这样做会更好吗: if((fd = open(filename, O_RDWR)) == -1) { fprintf(stderr, "open [ %s ]\n", strerror(e
我在我的开发机器(单个笔记本)中使用 Elasticsearch 1.4.4。一切都设置为默认值,因为我从未更改过任何设置。 当我启动它时,我通常会收到以下消息: [2015-10-27 09:38:
我收到错误 Lock wait timeout exceeded;尝试重新启动事务。这是什么原因,如何解决?仅供引用:MySQL 配置文件中的 innodb_lock_wait_timeout = 1
我对 Slack 中的 block 功能有疑问。有人设法构建 3 列而不是 2 列吗? 我凭直觉尝试了以下代码,但它不起作用: { "blocks": [ {
div 中的内容超过由 css 决定的固定大小。 #fixeddiv { position: fixed; margin: auto; max-height: 300px
我想将 EditText 字段限制为 150 个字符,我可以很容易地做到这一点。但是,当用户试图超过该限制时,我还需要通过键入(即第 151 个字符)或粘贴超过 150 个字符来提醒用户。 解决这个问
我目前正在使用此代码并排记录两个窗口: ffmpeg -f gdigrab -framerate 30 -i title="" -f gdigrab -framerate 30 -i title=""
我在几个包含长字符串的单元格上使用嵌套的 SUBSTITUE 函数,并定期更新 SUBSTITUE fx,这导致我将其复制并粘贴到所有需要它的单元格中。问题是,我的 SUBSTITUTE 列表会随着时
我创建了一个标题 div,如下所示:
Here is the demo link 您怎么看,页面中只有 8 个广告可见,但我有 14 个广告。我已阅读有关广告限制的信息 here但不明白是不是我的情况?有人可以给我确切的答案,为什么我看不
我的非常简单的算法 - C 中的快速排序有问题。它非常有效(随机化大约 0.1 秒并检查列表是否已排序)但是当我想要对超过 500k 的元素进行排序时它会崩溃。不幸的是,我需要对它们进行更多排序,因为
我成功解决了一个关于 Hackerrank 的问题,它通过了所有测试用例,但我得到了一个错误,超过了时间限制。我猜如果我优化我的代码它会工作,但我想不出任何方法来使我的代码更有效率。 问题是: 对大小
你会如何用 包围下面的文字3 个反引号 ```使用 tpope 的 Vim Surround . 我所能做的就是 1 个反引号 使用 S`在视觉模式下: 最佳答案 这不是你问的,但这可以在没有环绕的情
我目前有一个模拟账户。我正在尝试为我的雇主使用 SwifType 制作 POC。我们有一个非常大的数据库,每 1 小时索引一次,并创建一个 JSON 文件。我认为与 Elastic 的集成将非常容易,
我为一个大约有 100 到 120 名成员的小型组织维护网站。 每个月,我们都会发送一封电子邮件,通知我们的成员我们将在即将举行的 session 中讨论的主题。 我正在尝试使用我们的网站为我们提供一
这个问题已经有答案了: How to automatically input an array formula as string with more than 255 characters in l
我有一个在 JBoss 6.1 中运行的 JSF 应用程序,它使用内部Tomcat Servlet 容器。 我已经通过apache commons文件上传实现了上传。我想防止上传过大的文件并设置了属性
当我尝试在 PyMySQL 上执行查询时,出现以下错误: pymysql.err.InternalError: (1205, 'Lock wait timeout exceeded; try rest
我是一名优秀的程序员,十分优秀!