Join us at MongoDB.local London on 7 May to unlock new possibilities for your data. Use WEB50 to save 50%.
Register now >
Docs Menu
Docs Home
/ /

Pestaña de conexión TLS / SSL

La TLS / SSL La pestaña le permite conectar implementaciones con TLS/SSL. Para obtener más información sobre, consulte TLS / SSL Opciones de TLS.

Nota

Si te conectas a un clúster de Atlas con el formato estándar de cadena de conexión, debes habilitar TLS/SSL.

1

En el panel inferior del Connections Sidebar, haz clic en Add New Connection para abrir el modal New Connection.

Si ya tiene conexiones enumeradas en el Connections Sidebar, haga clic en el icono en la parte superior derecha de la barra lateral para abrir el modal de New Connection.

2
Nuevas opciones avanzadas de conexión
haga clic para ampliar
3

Puedes dejar TLS sin configurar con la opción Default o establecer la conexión TLS / SSL On o Off.

Opción
Descripción

predeterminado

La opción Default deja la opción de TLS unset. La opción Default / unset TLS/SSL se activa al usar un DNS lista de nodos iniciales (SRV) en la cadena de conexión. Para obtener más información sobre las opciones adicionales disponibles, consulta Opciones TLS / SSL adicionales.

on

Selecciona la opción On al utilizar una lista de nodos iniciales DNS (SRV) en la cadena de conexión. Cuando la conexión TLS/SSL está On, puedes especificar opciones adicionales de certificados para tu cadena de conexión. Para obtener más información sobre las opciones adicionales de certificados disponibles, consulte Opciones adicionales de TLS/SSL.

Apagado

La opción Off inicia una conexión without TLS / SSL.

Habilite TLS/SSL para evitar vulnerabilidades de seguridad.

Cuando TLS esté On puedes especificar lo siguiente:

Opción
Descripción

Autoridad de Certificación

Uno o más archivos de certificados de las Autoridades de Certificación de confianza para validar el certificado proporcionado por la implementación.

Certificado de cliente

Especifica la ubicación de un .pem local archivo que contiene o bien el certificado X.509 TLS/SSL del cliente o el certificado y clave TLS/SSL del cliente.

Contraseña de clave del cliente

Si la clave privada del cliente está protegida con una contraseña, debe proporcionar la contraseña.

tlsInsecure

Desactiva varias validaciones de certificados.

tlsAllowInvalidHostnames

Desactiva la validación del nombre de host del certificado presentado por la implementación.

tlsPermitirCertificadosInválidos

Deshabilitar la validación de los certificados del servidor.

Advertencia

Habilitar tlsInsecure, tlsAllowInvalidHostnames y tlsAllowInvalidCertificates podría generar una vulnerabilidad a la seguridad.

4
5

Tip

Para desconectarte de tu implementación, consulta Desconectarte de MongoDB.

El siguiente ejemplo especifica una conexión con TLS/SSL habilitado en la TLS / SSL pestaña. Esta conexión utiliza autenticación X.,509 que requiere un certificado de cliente.

Captura de pantalla de Compass configurado para conectarse a un clúster de ejemplo con TLS/SSL
haga clic para ampliar

1

Volver

Autenticación

En esta página