ห่วงโซ่ใบรับรองที่ออกโดยหน่วยงานที่ไม่น่าเชื่อถือ


16

เมื่อไม่นานมานี้ฉันติดตั้ง SQL Server 2016 Developer Edition ในสภาพแวดล้อมของ Windows 10 Home Edition ( แล็ปท็อปต้องแม่นยำ ) และทุกอย่างเรียบร้อยดี

แล้วใครบางคน - ผู้ดูแลระบบในกล่อง - ตัดสินใจโดยไม่บอกฉันเพื่อเปลี่ยนชื่อกล่องดังกล่าว

หลังจากนั้นเมื่อพยายามเชื่อมต่อกับเซิร์ฟเวอร์ SQL เราพบข้อความแสดงข้อผิดพลาดต่อไปนี้:

ป้อนคำอธิบายรูปภาพที่นี่

ป้อนคำอธิบายรูปภาพที่นี่

นี่เป็นคำถามที่คล้ายกันมากสำหรับคำถามนี้:

“ ห่วงโซ่ใบรับรองออกโดยหน่วยงานที่ไม่น่าเชื่อถือ” เมื่อเชื่อมต่อฐานข้อมูลในบทบาทของ VM จากเว็บไซต์ Azure

ฉันเคยมาที่นี่ด้วย:

ชื่อหลักเป้าหมายไม่ถูกต้อง ไม่สามารถสร้างบริบท SSPI (Microsoft SQL Server ข้อผิดพลาด: 0)

และฉันใช้ Kerberos Configuration Manager ซึ่งทำให้ฉันมีข้อผิดพลาดที่แตกต่างกัน

ป้อนคำอธิบายรูปภาพที่นี่

ฉันควรจะบอกว่าฉันสามารถเชื่อมต่อกับอินสแตนซ์นี้ของเซิร์ฟเวอร์ SQL โดยการรับรองความถูกต้องของเซิร์ฟเวอร์ SQLแต่ฉันต้องการเชื่อมต่อโดยใช้การพิสูจน์ตัวจริงของ windows

เพียงเพื่อให้ชัดเจน - นี่คือเครื่องทั้งหมดที่ไม่ได้อยู่ในโดเมนใด ๆ

ฉันไม่แน่ใจว่าจะทำอย่างไรต่อไปจากที่นี่สิ่งที่ฉันต้องการคือการใช้การรับรองความถูกต้องของ windows

ข้อความแสดงข้อผิดพลาดเกี่ยวกับใบรับรองทำให้ฉันคิดถึงการออกใบรับรองอีกครั้งที่นี่ ฉันไม่แน่ใจว่าจะทำสิ่งนี้อย่างไรหรือถ้านี่เป็นวิธีที่ถูกต้องที่จะไปเกี่ยวกับสถานการณ์นี้

ฉันจะไม่อยู่กับเครื่องนี้ทั้งวัน แต่ฉันจะตามให้ทันโดยเร็วที่สุด ฉันจะทำการวิจัยของฉันต่อเมื่อมีเวลา


1
คุณได้รัน sp_dropserver, sp_addserver เพื่อให้แน่ใจว่าชื่อ SQL ภายในนั้นถูกต้อง (เช่น @@ ชื่อเซิร์ฟเวอร์แตกต่างจากชื่อเครื่องหรือไม่)
Nic

คำตอบ:


19

ในการเชื่อมต่อแบบผุดขึ้นคลิกที่ตัวเลือก ป้อนคำอธิบายรูปภาพที่นี่

จากนั้นตรวจสอบให้แน่ใจว่าได้เลือก "เชื่อถือใบรับรองเซิร์ฟเวอร์"

ป้อนคำอธิบายรูปภาพที่นี่


1
ควรสังเกตว่านี่คือการหลีกเลี่ยงปัญหาไม่ใช่วิธีการแก้ปัญหาที่เหมาะสม ทางออกที่แท้จริงคือการจัดการกับปัญหาความน่าเชื่อถือของใบรับรอง
duct_tape_coder

4

ไปที่ "options" ขั้นสูงและใส่ TrustServerCertificate = True เพื่อพารามิเตอร์การเชื่อมต่อเพิ่มเติม


6
วิธีนี้และวิธีการแก้ปัญหาได้อย่างไร
โคลิน 't ฮาร์ต

2
มันบอกลูกค้าว่าสามารถเชื่อถือใบรับรองที่ไม่น่าเชื่อถือสำหรับการเชื่อมต่อที่เข้ารหัสไปยังเซิร์ฟเวอร์ ไม่น่าเชื่อถือเนื่องจากไม่มีการติดตั้งใบรับรองหลักในเครื่องไคลเอนต์
cyptus
โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.