Puede conectarse a su implementación de MongoDB Enterprise o al clúster MongoDB Atlas mediante la autenticación del certificado X.509 con el servidor MongoDB MCP.
Para obtener más información, consulte X.509.
Requisitos previos
Complete uno de los siguientes procedimientos para configurar la autenticación X.509 para su implementación de MongoDB:
Nota
Si necesita configurar su instancia de MongoDB para admitir TLS/SSL,consulte Configurar MongoDB para TLS/SSL.
Opciones de configuración
Para conectarse a una implementación de MongoDB con X.509, configure las siguientes opciones en su Configuración del servidor MCP:
Nombre de la opción CLI | Nombre de la variable de entorno del sistema operativo | Tipo | Necesidad | Descripción |
|---|---|---|---|---|
|
| string | Requerido | Establezca el nombre de usuario con el asunto de su certificado de cliente. El nombre de usuario debe coincidir con el nombre de sujeto distinguido del certificado. Si omite este parámetro, la implementación de MongoDB infiere el nombre de usuario del certificado X.509. |
|
| string | Requerido | Establezca en |
|
| string | Requerido | Establezca en |
|
| booleano | Opcional | Establezca en |
|
| string | Opcional | Especifica el archivo .pem que contiene el certificado TLS/SSL y la clave. Especifique el nombre del archivo .pem usando rutas relativas o absolutas. Obligatorio al usar |
|
| string | Opcional | Disponible en Windows y macOS como alternativa a |
|
| string | Opcional | Especifica el archivo .pem que contiene la cadena de certificados raíz de la autoridad de certificación. Este archivo se utiliza para validar el certificado presentado por la instancia |
|
| string | Opcional | Especifica el archivo .pem que contiene la Lista de Revocación de Certificados. Especifique el nombre del archivo .pem utilizando rutas relativas o absolutas. |
|
| string | Opcional | Desactiva los protocolos TLS especificados. Para activar un protocolo desactivado, especifique |
|
| booleano | Opcional | Desactiva la validación de los nombres de host en el certificado presentado por la instancia |
|
| booleano | Opcional | Omite las comprobaciones de validación de los certificados presentados por la instancia |