Perguntas frequentes: segurança
Nesta página
Como o Atlas criptografa meus dados?
O Atlas usa criptografia de volume inteiro (disco) para todos os dados em repouso (data at rest), incluindo os dados do cluster e backups desses dados.
O Atlas também requer criptografia TLS para dados do cliente e comunicações de rede intra-cluster.
Se a sua organização exige informações mais específicas sobre criptografia Atlas , entre em contato como Suporte MongoDB do Atlas :
No Atlas, acesse a Project Support página.
Se ainda não tiver sido exibido, selecione a organização que contém seu projeto no menu Organizations na barra de navegação.
Se ainda não estiver exibido, selecione o projeto desejado no menu Projects na barra de navegação.
Ao lado do menu Projects, expanda o menu Options e clique em Project Support.
A página Suporte ao Projeto é exibida.
Posso desativar o TLS no meu sistema?
No.
Quais versões do TLS são suportadas pelo Atlas?
O Atlas requer conexões TLS para todos os Atlas clusters. Após julho de 2020, o Atlas habilitou a versão 1.2 do protocolo Transport Layer Security (TLS) como padrão para todos os novos Atlas clusters, independentemente da versão do MongoDB.
O MongoDB 4.0 e posteriores desativaram o suporte para TLS 1.0 onde TLS 1.1+ está disponível. Você pode configurar manualmente o TLS 1.1 ou 1.0 editando sua configuração de cluster.
Você pode ler mais sobre o cronograma e as razões para a mudança da Indústria de Cartões de Pagamento (PCI) bem como o Instituto Nacional de Padrões e Tecnologia (NIST).
Se tiver dúvidas sobre as versões suportadas do TLS ou não puder atualizar seus aplicativos para ser compatível com o TLS 1.2, entre em contato com o suporte do MongoDB Atlas.
Para abrir um ticket de suporte Atlas :
No Atlas, acesse a Project Support página.
Se ainda não tiver sido exibido, selecione a organização que contém seu projeto no menu Organizations na barra de navegação.
Se ainda não estiver exibido, selecione o projeto desejado no menu Projects na barra de navegação.
Ao lado do menu Projects, expanda o menu Options e clique em Project Support.
A página Suporte ao Projeto é exibida.
Como posso saber se meus aplicativos suportam TLS 1.2?
Aplicativos cujas linguagens de programação subjacentes ou bibliotecas de segurança são anteriores ao TLS 1.2 podem precisar de atualização para uma versão mais recente a fim de suportar o TLS 1.2. Talvez você também precise atualizar o sistema operacional do host do aplicativo para oferecer suporte ao TLS 2.
O MongoDB e o Atlas não fornecem serviços para auditar aplicativos externos quanto às versões de suporte do TLS que eles utilizam. Serviços de terceiros, como howsmyssl.com, podem fornecer as ferramentas apropriadas. O MongoDB não endossa este serviço e sua referência é apenas informativa. Use os procedimentos da sua organização para selecionar o fornecedor ou serviço para auditoria dos aplicativos.
O que devo fazer para atualizar meus clusters para TLS 1.2?
Realize uma auditoria de seus aplicativos para suporte ao TLS 1.2.
Atualize todos os componentes da sua pilha de tecnologia que não são compatíveis com TLS 1.2.
Modifique sua configuração de cluster para utilizar o TLS 1.2.
Posso forçar a ativação do TLS 1.0?
O Atlas permite que você configure manualmente o TLS 1.0 durante a modificação do cluster.
Habilitar o TLS 1.0 para qualquer cluster do Atlas acarreta riscos significativos. Considere habilitar o TLS 1.0 somente pelo tempo necessário para atualizar sua pilha de aplicativos para oferecer suporte ao TLS 1.2.
Qual autoridade de certificação assina certificados TLS do MongoDB Atlas?
Em de 25 fevereiro 2020, o MongoDB Atlas mudou para o Let's Encrypt como a nova Autoridade de Certificação para certificados TLS para todos os clusters Atlas.
A partir de de 1 maio 2021, os novos certificados TLS criados pelo MongoDB Atlas usam ISRG em vez de IdenTrust como Autoridade de Certificação raiz, de acordo com o anúncio do Let's Encrypt desta transição.
Em 17 de março de 2022, o MongoDB Atlas mudou para o Vamos Criptografar como a nova Autoridade de Certificação para certificados TLS para cloud.mongodb.com
.
Revise os seguintes cenários para garantir que você não tenha problemas de conectividade:
Autoridade de Certificação Codificada
Não recomendamos a codificação ou a fixação de certificados intermediários porque introduz um ônus operacional e um risco de disponibilidade. Se o Let's Encryption alternar ou substituir seu certificado fixado, seu aplicação poderá não conseguir se conectar, o que resultará em uma interrupção.
Se você precisar fixar um certificado, fixe-o na Autoridade de Certificação raiz do Let's Encrypt (ISRG Root X1) e não a qualquer certificado intermediário.
Usuários do Java
O novo certificado raiz ISRG do Let's Encrypt não está presente no armazém confiável padrão do Java versão 7 antes da atualização 7u151, ou do Java versão 8 antes da atualização 8u141. Use uma versão Java lançada após 18 de julho de 2017.
Verifique se o software Java do consumidor está atualizado. Use as versões mais recentes do Java para utilizar muitos aprimoramentos além desses novos requisitos da autoridade de certificação para nossos certificados TLS.
Se você tiver seu próprio armazenamento de confiança, adicione o certificado Vamos Criptografar a ele. Para saber mais, consulte Autoridade de Certificação com Código Rígido.
Usuários do Windows Server
A Autoridade de Certificação raiz X ISRG1 não está incluída por padrão no Windows Servidor MongoDB, mas está disponível no Microsoft Programa Raiz Confiável da .
Para configurar o Windows Server para baixar certificados raiz confiáveis, incluindo o novo certificado raiz ISRG do Let's Encrypt, consulte a Documentação do Windows.
Usuários AMI do Amazon Linux
AMI do Amazon Linux não é compatível com a nova1 Autoridade de Certificação raiz X ISRG.
Se você estiver usando o Amazon Linux AMI, migre para o Amazon Linux 2. Após 30 de setembro de 2021, o suporte de certificados ISRG Root X1 é obrigatório para o Atlas para evitar problemas de compatibilidade de certificados.
Para continuar usando o Amazon Linux AMI após 30 de setembro de 2021, instale manualmente a nova Autoridade de Certificação raiz ISRG Root X1.
Todos os Outros
Essa alteração não deve afetar você se você usar uma linguagem de programação e uma versão do sistema operacional recentes.