Puedes conectarte a tu implementación de MongoDB Enterprise o al clúster MongoDB Atlas utilizando la autenticación por certificado X.509 con el servidor MongoDB MCP.
Para aprender más, X.509.
Requisitos previos
Complete uno de los siguientes procedimientos para configurar la autenticación X.509 para su implementación de MongoDB:
Nota
Si necesitas configurar tu instancia de MongoDB para soportar TLS/SSL, consulta Configurar MongoDB para TLS/SSL.
Opciones de configuración
Para conectarte a una implementación de MongoDB con X.509, configura las siguientes opciones en tu Configuración del servidor MCP:
Nombre de la Opción de CLI | Nombre de la variable de entorno del SO. | Tipo | Necesidad | Descripción |
|---|---|---|---|---|
|
| string | Requerido | Establezca el nombre de usuario con el asunto de su certificado de cliente. El nombre de usuario debe coincidir con el nombre de sujeto distinguido del certificado. Si omite este parámetro, la implementación de MongoDB infiere el nombre de usuario del certificado X.509. |
|
| string | Requerido | Configúrelo en |
|
| string | Requerido | Establezca en |
|
| booleano | Opcional | Establecer en |
|
| string | Opcional | Especifica el .pem archivo que contiene tanto el certificado TLS/SSL como la clave. Especifique el nombre del archivo .pem archivo utilizando rutas relativas o absolutas. Se requiere cuando se usa |
|
| string | Opcional | Disponible en Windows y macOS como alternativa a |
|
| string | Opcional | Especifica el .pem archivo que contiene la cadena de certificado raíz de la Autoridad de Certificación. Este archivo se utiliza para validar el certificado presentado por la instancia de |
|
| string | Opcional | Especifica el .pem archivo que contiene la Lista de Revocación de Certificados. Especifica el nombre de archivo del .pem archivo usando rutas relativas o absolutas. |
|
| string | Opcional | Desactiva los protocolos TLS especificados. Para habilitar un protocolo deshabilitado, especifique |
|
| booleano | Opcional | Desactiva la validación de los nombres de host en el certificado presentado por la instancia de |
|
| booleano | Opcional | Omite las comprobaciones de validación de los certificados presentados por la instancia |