Estoy tratando de usar AWS DocumentDB.
Este comando funciona bien:
mongo --tls --host my.cluster-random.ap-south-1.docdb.amazonaws.com:27017 --tlsCAFile rds-combined-ca-bundle.pem --username mongo --password 'supersecure'Este comando no:
mongo 'mongodb://mongo@my.cluster-random.ap-south-1.docdb.amazonaws.com:27017/?tlsCAFile=rds-combined-ca-bundle.pem&tls=true'me sale el error:
SSL peer certificate validation failed: unable to get local issuer certificateMi impresión es que el expediente del segundo caso no se lee. Si coloco el nombre de archivo incorrecto en el primer comando, obtengo un error de OpenSSL:
Failed global initialization: InvalidSSLConfiguration cannot read certificate authority file:En el segundo caso es como si no importara nada. Cualquier combinación de opciones de TLS como "ignorar" tampoco tuvo ningún efecto.
estoy un poco perdido. ¿Algún consejo?
Bueno... por alguna razón no es compatible con Mongo Shell. De la documentación:
https://docs.mongodb.com/manual/reference/connection-string/
tlsCAFile: esta opción de cadena de conexión no está disponible para el shell mongo. Utilice la opción de línea de comandos en su lugar.