当前位置: 首页 > 知识库问答 >
问题:

驱动程序无法通过使用安全套接字层 (SSL) 加密建立与 SQL Server 的安全连接。错误:“PKIX 路径构建失败:

林昱
2023-03-14

我是SQL(Microsoft SQL Server Management)的新手,我正在尝试用IntelliJ连接它

我收到以下错误:com . Microsoft . sqlserver . JDBC . SQL Server异常:驱动程序无法使用安全套接字层(SSL)加密建立到SQL Server的安全连接。错误:“PKIX路径构建失败:sun . security . provider . cert path . suncertpathbuilderexception:找不到请求目标的有效证书路径”。

import java.sql.Connection;
import java.sql.DriverManager;
import java.sql.ResultSet;
import java.sql.Statement;

public class MyJDBC {

public static void main(String[] args) {


    String  connectionURL = "jdbc:sqlserver://localhost:10020;databaseName=mydatabase;user=me;password=random_password";
    try {
        System.out.print("Connecting to the server......");
        try (Connection connection = DriverManager.getConnection(connectionURL))   {
            System.out.println("Connected to the Server.");
        }
    }catch (Exception e){
        System.out.println("I am not connected to the Server");
        e.printStackTrace();
    }
}
}

我在我的lib LIB上有这个

任何帮助都不胜感激!

共有1个答案

韩安顺
2023-03-14

将< code>encrypt=true和< code > trustServerCertificate = true 添加到连接url。

String  connectionURL = "jdbc:sqlserver://localhost:10020;databaseName=mydatabase;user=me;password=random_password;encrypt=true;trustServerCertificate=true";

Microsoft博客参考-链接< br >找到以下摘录-

这是Java证书存储中的问题。作为一种快速解决方法,如果您在连接字符串中启用TrustServer证书=True,则来自JDBC的连接将成功。当TrustServer证书设置为true时,传输层将使用SSL加密通道并绕过遍历证书链以验证信任。如果TrustServer证书设置为true并打开加密,即使Encrypt设置为false,也将使用服务器上指定的加密级别。否则连接将失败。但是,出于安全考虑,不建议绕过证书验证。因此,要解决该问题,请按照以下步骤更改连接字符串并导入所需的证书。

将连接字符串更改为指向 Java 证书路径

字符串连接Url="jdbc:sqlserver://localhost:1433;""数据库名称=AdventureWorks;集成安全=true;""加密=true;信任服务器证书=false;""信任存储=C:\Program Files\Java\jdk-14.0.2\lib\cacert;信任存储密码=change eit";

导入本文档中提到的所有证书。

注意:要将上述证书导入密钥库缓存,请使用以下命令,并请注意您必须在连接字符串中提及信任库和信任库密码才能成功连接。在Java证书存储中导入缺失证书的步骤

从此处下载所有证书,将它们存储在客户机主机上的某个位置,然后使用 keytool 实用程序将这些证书导入信任库。请按照以下步骤操作:

保存上述MS文档中的所有证书。Keytools实用程序位于默认Java位置的bin文件夹中(C:\Program Files\Java\jdk-14.0.2\bin)。您需要使用命令提示符导航到该位置。然后您可以使用keytools命令导入之前保存的证书。当提示输入密码时,将密钥作为“更改”插入密码

命令示例:

keytool -importcert -trustcacerts -alias TLS1 -file “C:\Users\Documents\Microsoft RSA TLS CA 01.crt” -keystore “C:\Program Files\Java\jdk-14.0.2\lib\security\cacerts”

keytool -importcert -trustcacerts -alias TLS2 -file “C:\Users\Documents\Microsoft RSA TLS CA 02.crt” -keystore “C:\Program Files\Java\jdk-14.0.2\lib\security\cacerts”

 类似资料: