如何修复Node.js TS项目MongoClient连接Yandex Cloud MongoDB的证书错误
报错原因
- 参数结构适配问题:你使用的mongodb 4.x驱动已经废弃了将SSL配置嵌套在
replSet字段下的写法,所有TLS/SSL相关参数需要直接放在连接配置的顶层。你之前的代码中sslCA被包裹在replSet里,驱动没有读取到证书配置,因此会触发自签证书校验失败的报错。 - 参数使用错误:你补充测试的代码误用了
tlsCertificateFile参数,该参数是用来指定客户端身份校验的证书路径,并非服务端根CA证书的配置项,因此配置不生效。 tlsInsecure是Mongoose层的参数,原生MongoClient驱动对应的参数是tlsAllowInvalidCertificates,所以你之前加的tlsInsecure不会生效。
修复方案
按照4.x驱动的参数规则配置即可,正确代码如下:
import { MongoClient, Db } from 'mongodb' const connnectionString = '<与mongosh命令中完全相同的连接串>' const options = { useNewUrlParser: true, tls: true, // 直接指定CA证书路径即可,无需手动读取文件 tlsCAFile: './YandexInternalRootCA.crt' } const getStorage = async (): Promise<Db> => { const client = await MongoClient.connect(connnectionString, options) return client.db() }
如果是测试环境需要临时跳过证书校验(禁止在生产环境使用),可以在options中增加tlsAllowInvalidCertificates: true参数。
另外你遇到的TypeScript类型报错是旧版本@types/mongodb类型定义的问题,更新该依赖到最新版本即可移除@ts-ignore注解。
内容的提问来源于stack exchange,提问作者YakovL
相关产品推荐
相关产品推荐

