AWS SQL Server RDS连接Ubuntu Server报错:无法获取本地颁发者证书
解决Ubuntu连接AWS RDS SQL Server时的SSL证书验证失败问题
这个报错是因为Ubuntu系统的信任存储里没有AWS RDS SQL Server的根证书,导致SSL握手时无法验证服务器证书。完全可以通过Ubuntu的系统设置永久解决,具体步骤如下:
永久解决方法(推荐生产环境使用)
- 从AWS官方获取RDS全局根证书包,将其保存为
global-bundle.pem文件 - 将证书文件复制到Ubuntu的系统证书目录:
cp global-bundle.pem /usr/local/share/ca-certificates/ - 更新系统信任的证书列表,让系统识别新导入的证书:
update-ca-certificates
完成以上步骤后,再次使用sqlcmd连接RDS就不会出现证书验证失败的问题了。
临时测试方案(仅用于调试)
如果只是临时测试连接,可以在sqlcmd命令中添加-C参数,强制信任服务器证书(跳过验证):
sqlcmd -S 你的RDS端点,1433 -U 用户名 -P 密码 -C
注意:该方法会降低连接安全性,不建议在生产环境中使用。
内容的提问来源于stack exchange,提问作者James Shakow
相关产品推荐
相关产品推荐

