Puedes conectarte a tu implementación de MongoDB Enterprise o clúster de MongoDB Atlas utilizando la autenticación de certificados X.509 con el MongoDB MCP servidor.
Para aprender más, X.509.
Requisitos previos
Completa uno de los siguientes procedimientos para configurar la autenticación X.509 en tu implementación de MongoDB:
Nota
Si necesitas configurar tu instancia de MongoDB para soportar TLS/SSL, consulta Configurar MongoDB para TLS/SSL.
Opciones de configuración
Para conectarte a una implementación de MongoDB con X.509, configura las siguientes opciones en tu Configuración del servidor MCP:
Nombre de la Opción de CLI | Nombre de la variable de entorno del SO. | Tipo | Necesidad | Descripción |
|---|---|---|---|---|
|
| string | Requerido | Establece el nombre de usuario como el sujeto del certificado de cliente. El nombre de usuario debe coincidir con el nombre distinguido del sujeto del certificado. Si omites este parámetro, la implementación de MongoDB infiere el nombre de usuario del certificado X.509. |
|
| string | Requerido | Configúrelo en |
|
| string | Requerido | Establezca en |
|
| booleano | Opcional | Establecer en |
|
| string | Opcional | Especifica el .pem archivo que contiene tanto el certificado TLS/SSL como la clave. Especifique el nombre del archivo .pem archivo utilizando rutas relativas o absolutas. Se requiere cuando se usa |
|
| string | Opcional | Disponible en Windows y macOS como alternativa a |
|
| string | Opcional | Especifica el .pem archivo que contiene la cadena de certificado raíz de la Autoridad de Certificación. Este archivo se utiliza para validar el certificado presentado por la instancia de |
|
| string | Opcional | Especifica el .pem archivo que contiene la Lista de Revocación de Certificados. Especifica el nombre de archivo del .pem archivo usando rutas relativas o absolutas. |
|
| string | Opcional | Desactiva los protocolos TLS especificados. Para habilitar un protocolo deshabilitado, especifique |
|
| booleano | Opcional | Desactiva la validación de los nombres de host en el certificado presentado por la instancia de |
|
| booleano | Opcional | Omite las comprobaciones de validación de los certificados presentados por la instancia |