使用SQL认证连接MS SQL时JDBC遇SSL加密问题,求正确连接串
解决MS SQL JDBC SSL连接错误的方案
首先,你的连接串存在矛盾点:你明确要使用SQL认证,但串里加了integratedSecurity=true——这是Windows集成认证的参数,先把它删掉,这是关键第一步。
针对内部无证书的数据库,分两种场景给出可行的连接串及解决办法:
场景1:SQL Server未强制要求加密
直接关闭加密,连接串调整为:
jdbc:sqlserver://<server:port>;databaseName=<database>;user=<user>;password=<password>;encrypt=false;
场景2:SQL Server强制要求加密(无法关闭encrypt)
如果服务器端必须加密,那保留encrypt=true,但要解决证书算法约束问题:
- 先修正连接串参数:
jdbc:sqlserver://<server:port>;databaseName=<database>;user=<user>;password=<password>;encrypt=true;trustServerCertificate=true;
- 处理"证书不符合算法约束"错误:
这个问题大多是因为高版本JDK(比如JDK8u301及以上、JDK11+)默认禁用了SHA-1这类旧算法,而你的SQL Server用的正是这类旧算法生成的证书。需要修改JDK的安全配置文件:
- 找到JDK安装目录下的
jre/lib/security/java.security(JDK8)或conf/security/java.security(JDK11+) - 定位到
jdk.certpath.disabledAlgorithms和jdk.tls.disabledAlgorithms两行,把其中的SHA1(或SHA-1)移除,保存后重启应用即可。
另外建议尽量使用最新版的Microsoft JDBC Driver for SQL Server,新版本对SSL兼容性更好。
内容的提问来源于stack exchange,提问作者sroth79
相关产品推荐
相关产品推荐

