对于 AI 代理:可在 https://www.mongodb.com/zh-cn/docs/llms.txt 获取文档索引—通过在任何 URL 路径后添加 .md 可获取所有页面的 Markdown 版本。
Docs 菜单

配置 X.509 证书身份验证

X.509 身份验证机制中,服务器和客户端使用 TLS 协议交换 X.509 公钥证书。您可以使用此机制对MongoDB Atlas、 MongoDB Enterprise Advanced和MongoDB Community Edition进行身份验证。

提示

X.509 机制

要学习;了解如何将 TLS/SSL 与Scala驾驶员结合使用,请参阅“配置传输层安全性(TLS)”指南。

有关 X.509 证书的更多信息,请参阅MongoDB Server手册中的使用 x.509 证书对自管理部署上的客户端进行身份验证

本页上的代码示例使用以下占位符:

  • <hostname>: MongoDB 部署的网络解决。

  • <port>: MongoDB 部署的端口号。如果省略此参数,驾驶员将使用默认端口号 (27017)。您不需要端口号即可连接到MongoDB Atlas 群集。

要使用代码示例,请将这些占位符替换为您自己的值。

选择 Connection StringMongoCredential标签页以查看说明和代码示例:

要使用连接字符串指定 X.509身份验证,请将 authMechanism 参数设立为 MONGODB-X509 并将 tls 参数设置为 true

val mongoClient = MongoClient("mongodb://<hostname>:<port>/?authMechanism=MONGODB-X509&tls=true")

MongoCredential 类表示身份验证档案,并包括每种身份验证机制的静态工厂方法。要使用 MongoCredential对象指定 X.509身份验证,请调用 createMongoX509Credential() 工厂方法。要启用TLS,另需调用 applyToSslSettings() 并将 enabled属性设立为 true

val credential = MongoCredential.createMongoX509Credential()
val mongoClient = MongoClient(MongoClientSettings
.builder()
.applyToClusterSettings(builder =>
builder.hosts(Collections.singletonList(ServerAddress("<hostname>", <port>))))
.applyToSslSettings(builder =>
builder.enabled(true))
.credential(credential)
.build())

要学习;了解有关此页面上使用的任何MongoDB方法和类型的更多信息,请参阅以下API文档: