Você pode se conectar ao seu sistema MongoDB Enterprise ou cluster MongoDB Atlas usando autenticação de certificado X.509 com o servidor MongoDB MCP.
Para saber mais, consulte X.509.
Pré-requisitos
Conclua um dos seguintes procedimentos para configurar a autenticação X.509 para seu sistema do MongoDB :
Observação
Se você precisar configurar sua instância do MongoDB para suportar TLS/SSL, consulte Configurar MongoDB para TLS/SSL.
Opções de configuração
Para se conectar a uma implementação do MongoDB com o X.509, configure as seguintes opções naconfiguração do servidor MCPdo :
Nome da opção CLI | Nome da variável de ambiente do sistema operacional | Tipo | necessidade | Descrição |
---|---|---|---|---|
|
| string | Obrigatório | Defina o nome de usuário para o assunto do seu certificado de cliente . O nome de usuário deve corresponder ao nome do assunto distinto do certificado. Se você omitir este parâmetro, o sistema MongoDB infere o nome de usuário do certificado X.509. |
|
| string | Obrigatório | Defina como |
|
| string | Obrigatório | Defina como |
|
| booleano | Opcional | Configure como |
|
| string | Opcional | Especifica o arquivo .pem que contém o certificado e a chave TLS/SSL. Especifique o nome do arquivo .pem arquivo usando caminhos relativos ou absolutos. Necessário ao usar |
|
| string | Opcional | Disponível no Windows e macOS como uma alternativa ao |
|
| string | Opcional | Especifica o arquivo .pem que contém a cadeia de certificados raiz da Autoridade de certificação. Esse arquivo é usado para validar o certificado apresentado pela instância |
|
| string | Opcional | Especifica o arquivo .pem que contém a lista de revogação de certificado. Especifique o nome do arquivo .pem arquivo usando caminhos relativos ou absolutos. |
|
| string | Opcional | Desabilita os protocolos TLS especificados. Para habilitar um protocolo desabilitado, especifique |
|
| booleano | Opcional | Desabilita a validação dos nomes de host no certificado apresentado pela instância |
|
| booleano | Opcional | Ignora as verificações de validação para os certificados apresentados pela instância |