SSIS作业创建遇SSL证书信任问题:未启用SSL却报错求助
解决SQL Server 16 SSIS目录作业浏览包时的SSL证书信任问题
问题重现
部署SSIS项目至SQL Server 16 Integration Services目录后,创建作业步骤选择SSIS包源为SSIS目录,输入服务器名点击浏览包时出现错误:
已成功与服务器建立连接,但登录过程中发生错误。(provider: SSL Provider, error: 0 - 证书链由不受信任的颁发机构颁发。) (Microsoft SQL Server, Error: -2146893019)
Windows事件查看器日志:
从远程服务器收到的证书由不受信任的证书颁发机构颁发。因此,证书中包含的所有数据均无法验证。TLS连接请求失败。附加数据包含服务器证书。
SSPI客户端进程为Ssms(PID: 4248)
解决方案
1. 导入服务器证书到本地信任根库
- 打开SQL Server配置管理器,展开SQL Server网络配置,选中目标实例的协议(如
MSSQLSERVER的协议),右键选择属性,切换到证书选项卡,查看当前服务器使用的证书,右键该证书选择导出,保存为.cer格式文件。 - 按下
Win+R输入certlm.msc打开本地计算机证书管理器,展开受信任的根证书颁发机构 -> 证书,右键选择所有任务 -> 导入,按照向导完成证书导入。
2. 临时启用SSMS信任服务器证书(测试环境专用)
- 在SSMS连接服务器窗口,点击选项,切换到连接属性,勾选信任服务器证书,再尝试浏览SSIS包。
- 注意:此方法仅适用于测试环境,生产环境禁用,避免安全风险。
3. 调整SQL Server SSL强制加密设置
- 回到SQL Server配置管理器的实例协议标志选项卡,查看强制加密状态:
- 若设置为是,需确保客户端信任服务器证书;
- 若无需强制加密,改为否,重启SQL Server服务后重试操作。
4. 升级SSMS至适配版本
- 确认当前SSMS版本是否兼容SQL Server 16(2022),旧版本可能存在证书验证兼容性问题,更新至最新SSMS版本后重新尝试。
内容的提问来源于stack exchange,提问作者groucho
相关产品推荐
相关产品推荐

