Overview
X.509認証メカニズムでは、サーバーとクライアントはTLSプロトコルを使用して X.509 公開鍵証明書を交換します。このメカニズムを使用して、 MongoDB Atlas、 MongoDB Enterprise Advanced、 MongoDB Community Edition を認証できます。
Tip
X.509 メカニズム
Scala ドライバーで TLS/SSL を使用する方法を学ぶには、トランスポート層セキュリティ (TLS) の構成ガイドを参照してください。
X.509 証明書の詳細については、 MongoDB Serverマニュアルの「 x.509 証明書を使用した自己管理型配置でクライアントの認証 」を参照してください。
コード プレースホルダー
このページのコード例では、次のプレースホルダーを使用します。
<hostname>: MongoDBデプロイのネットワーク アドレス。<port>:MongoDB 配置のポート番号。このパラメータを省略すると、ドライバーはデフォルトのポート番号(27017)を使用します。MongoDB Atlas クラスターに接続するには、ポート番号は必要ありません。
コード例を使用するには、これらのプレースホルダーを独自の値に置き換えます。
X.509 認証の指定
手順とコード例については、Connection String タブまたは MongoCredential タブを選択します。
接続文字列を使用して X.509 認証を指定するには、authMechanism パラメータを MONGODB-X509 に設定し、tls パラメータを true に設定します。
val mongoClient = MongoClient("mongodb://<hostname>:<port>/?authMechanism=MONGODB-X509&tls=true")
MongoCredential クラスは認証資格情報を表し、各認証メカニズムの静的ファクトリメソッドを含みます。MongoCredential オブジェクトで X.509 認証を指定するには、createMongoX509Credential() ファクトリメソッドを呼び出します。TLS を有効にするには、applyToSslSettings() を呼び出し、enabled プロパティを true に設定します。
val credential = MongoCredential.createMongoX509Credential() val mongoClient = MongoClient(MongoClientSettings .builder() .applyToClusterSettings(builder => builder.hosts(Collections.singletonList(ServerAddress("<hostname>", <port>)))) .applyToSslSettings(builder => builder.enabled(true)) .credential(credential) .build())
API ドキュメント
このページで使用されているMongoDB のメソッドとタイプの詳細については、次のAPIドキュメントを参照してください。