Para agentes de IA: hay un índice de documentación disponible en https://www.mongodb.com/es/docs/llms.txt — versiones en markdown de todas las páginas están disponibles agregando .md a cualquier ruta URL.
Docs Menu

Autenticación X.509

En el 509 mecanismo de autenticación X., el servidor y el cliente utilizan el protocolo TLS para509 intercambiar certificados de clave pública X.. Este mecanismo se puede usar para autenticarse en MongoDB Atlas, MongoDB Enterprise Advanced y MongoDB Community Edition.

Tip

X.509 Mecanismo

Para aprender a utilizar TLS/SSL con la librería PHP, consulta la guía Configurar la seguridad de la capa de transporte (TLS).

Para obtener más información sobre509 los certificados X., consulte509 el apartado "Uso de certificados x. para autenticar clientes en implementaciones autogestionadas" del manual del servidor MongoDB.

Para utilizar el mecanismo de autenticación X.509, configura las siguientes opciones de conexión:

  • tls: Establecer en true.

  • tlsCertificateKeyFile: El emplazamiento del archivo .pem que contiene su certificado de cliente y su llave privada.

  • authMechanism: Establecer en 'MONGODB-X509'.

Puedes configurar estas opciones de dos maneras: pasando un arreglo de opciones al constructor MongoDB\Client o mediante parámetros en su URI de conexión. Seleccione la pestaña MongoDB\Client o Connection URI para ver el código correspondiente:

$uriOptions = [
'tls' => true,
'tlsCertificateKeyFile' => '<file path>',
'authMechanism' => 'MONGODB-X509',
];
$client = new MongoDB\Client(
'mongodb://<hostname>:<port>',
$uriOptions,
);
$uri = 'mongodb://<hostname>:<port>/?tls=true&tlsCertificateKeyFile=<file path>&authMechanism=MONGODB-X509';
$client = new MongoDB\Client($uri);

Para obtener más información sobre cómo crear un objeto MongoDB\Client en la librería PHP de MongoDB, consulta la guía Crear un cliente de MongoDB.

Para obtener más información sobre las opciones de conexión, consulta la guía Especificar opciones de conexión.