根据MongoDB文档,应该可以通过TLS连接,其中通过tlsCAFile
参数指定pem证书。
然而,我一直不能以这样一种方式使用客户端,它是成功的。
[无法将证书安装到本地存储区]
不管我做了什么,客户端提供的所有错误都是一个通用的A timeout occured after 30000ms...
+ The remote certificate is invalid according to the validation procedure
。我已经通过显式地向MongoDB管理工具提供证书来验证服务器是可以访问的。
2条答案
按热度按时间vnjpjtjt1#
最终偶然发现了一个解决办法:
这是一个比较松散的验证,但足以满足我的需要。您可以使用
=> true
进行无验证,或者将证书加载到内存中进行完全验证,并验证指纹是否匹配沿着到期日期是否有效。n53p2ov02#
我在连接到AWS-DocumentDB(与MongoDB兼容)时也遇到过同样的问题,经过几个小时的努力,Chris的答案完美地工作了。
我只是做了一个小的更改,只是为了验证证书颁发者是否是亚马逊。