【问题标题】:MongoDB connection securityMongoDB连接安全
【发布时间】:2019-09-20 01:00:46
【问题描述】:

我的环境存在一些 mongodb 连接安全问题。

这是我的环境:

  1. 一个托管在云上的 ECS,它有一个公共 IP,但没有域,也没有 ssl 证书
  2. 在需要用户名/密码进行身份验证的 ECS 上安装了 mongodb 服务
  3. 只有白名单中的特定IP可以访问ECS/mongodb

我想知道这个mongodb和我本地电脑之间的数据传输是否安全?

数据会在传输过程中被加密还是只是纯文本,以便互联网上的每个人都可以捕捉和阅读? (因为我没有 https 所以它没有使用 TLS/SSL)

canyone 可以解释一下这个机制或提供一些文档链接吗?

谢谢!

【问题讨论】:

标签: mongodb ssl tls1.2


【解决方案1】:

由于您未使用 SSL,因此您的动态数据未加密。您需要使用 TLS/SSL 对网络传输进行加密。您必须将 TLS/SSL 证书作为 PEM 文件,它们是串联的证书容器

除了加密连接之外,TLS/SSL 还允许使用证书进行身份验证,包括客户端身份验证以及副本集和分片集群成员的内部身份验证

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 2022-01-22
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多