ODBC sürücüsünde bağlantı şifreleme sorunlarını giderme

Sertifika zinciri hataları

Hatanızda "SSL Sağlayıcısı: Sertifika zinciri güvenilir olmayan bir yetkili tarafından verildi" veya "SSL yordamları::sertifika doğrulama başarısız: yerel veren sertifikası alınamıyor" ifadesini görüyorsanız:

  • Bağlantı şifrelemesi, sürüm 18 ve daha yeni sürümlerde varsayılan olarak etkindir. Daha önce bağlantı şifrelemesi kullanılmadıysa ODBC'nin önceki sürümlerinden geçiş yapılan kullanıcılar bu hataları görebilir.
  • Kullanıcılar, bağlantı şifrelemesini Encrypt devre dışı bırakmak için no/optional bağlantı dizesi anahtar sözcüğünü 18 sürümünden önceki varsayılan davranışla eşleşecek şekilde ayarlamayı seçebilir. DSN Yapılandırma kullanıcı arabiriminde, bu seçenek açılan liste kullanılarak Connection Encryption ayarlanır.
  • Bağlantı şifrelemesi isteniyorsa, TrustServerCertificate sunucu sertifikası doğrulamasını atlamak için olarak da ayarlanabilir yes .

Sertifika adı hataları

** Hatanızda "SSL Sağlayıcısı: Hedef asıl adı yanlış." veya "SSL yordamları: certificate verify failed: konu adı ana bilgisayar adıyla eşleşmiyor" görüyorsanız:

  • Sunucu tarafından döndürülen sertifikadaki konak adı beklenen adla eşleşmiyorsa kullanıcılar bu hatayı görebilir. Varsayılan olarak, sertifikayı denetlemek için sunucu adı kullanılır.
  • Anahtar HostNameInCertificate sözcüğü, sunucu sertifikasından beklenen adı belirtmek için kullanılabilir.
  • Alternatif olarak, ServerCertificate anahtar sözcüğü (v18.1+) kullanılarak döndürülen sunucu sertifikasıyla eşleşmesi ve doğrulanması için bir sertifika da belirtilebilir.
  • Sunucu sertifikası doğrulamasını atlamak için de kullanabilirsiniz TrustServerCertificate .

Daha fazla bilgi için bkz. DSN ve Bağlantı Dizesi Anahtar Sözcükleri ve Öznitelikleri.