Устранение неполадок шифрования подключений в драйвере ODBC

Ошибки цепочки сертификатов

Если вы видите "Поставщик SSL: цепочка сертификатов была выдана центром, который не является доверенным". Или "Подпрограммы SSL::certificate verifyed: не удалось получить сертификат локального издателя" в ошибке:

  • Шифрование подключений по умолчанию включено в версии 18 и более поздних версиях. Пользователи, переключившиеся с предыдущих версий ODBC, могут увидеть эти ошибки, если шифрование подключения ранее не использовалось.
  • Пользователи могут задать для ключевого слова в строке подключения Encrypt значение no/optional, чтобы отключить шифрование подключений и тем самым обеспечить поведение по умолчанию, действовавшее до версии 18. В пользовательском интерфейсе конфигурации DSN этот параметр выбирается в раскрывающемся списке Connection Encryption.
  • Если требуется шифрование соединения, TrustServerCertificate также можно установить в значение yes, чтобы пропустить проверку сертификата сервера.

Ошибки имени сертификата

Если отображается сообщение "Поставщик SSL: целевое имя субъекта неправильно". Или "Подпрограммы SSL::certificate verifyed:subject name не совпадает с именем узла" в ошибке:

  • Пользователи могут увидеть эту ошибку, если имя узла в сертификате, возвращенном сервером, не соответствует ожидаемому. По умолчанию имя сервера используется для проверки сертификата.
  • Ключевое HostNameInCertificate слово можно использовать для указания имени, ожидаемого от сертификата сервера.
  • Кроме того, можно также указать сертификат, с которым будет сопоставляться и по которому будет проверяться возвращённый сертификат сервера, с помощью ключевого слова ServerCertificate (версия 18.1+).
  • Вы также можете использовать TrustServerCertificate, чтобы пропустить проверку сертификата сервера.

Дополнительные сведения см. в разделе DSN, ключевые слова и атрибуты строки подключения.