ORA-29024:证书验证失败求助——Windows环境下sqlplus连接ADB报错
解决OCI自治数据库sqlplus连接ORA-29024证书验证失败问题
以下是针对该问题的具体排查和解决步骤:
检查sqlnet.ora配置正确性
确保sqlnet.ora中的WALLET_LOCATION路径指向你存放wallet文件的network\admin目录,Windows系统路径需使用双反斜杠或正斜杠,示例配置:WALLET_LOCATION = (SOURCE = (METHOD = FILE) (METHOD_DATA = (DIRECTORY = C:\app\client\your_user\product\19.0.0\client_1\network\admin))) SSL_SERVER_CERT_DN = "CN=adwc.uscom-east-1.oraclecloud.com, OU=Oracle BMCS US, O=Oracle Corporation, L=Redwood City, ST=California, C=US"注意
SSL_SERVER_CERT_DN的值要和你下载的wallet中sqlnet.ora的原始内容一致,不要修改。确认Oracle客户端版本兼容性
旧版本Oracle客户端(如11g)不支持OCI自治数据库的SSL证书验证要求,必须使用12.2及以上版本的客户端,推荐使用19c或21c版本。设置正确的TNS_ADMIN环境变量
在命令行中先执行以下命令(替换为你的实际路径):set TNS_ADMIN=C:\path\to\oracle_client\network\admin再运行sqlplus连接命令,确保sqlplus能找到正确的配置文件和wallet文件。
验证wallet文件完整性
重新解压下载的wallet.zip到network\admin目录,确保ewallet.p12、cwallet.sso、sqlnet.ora、tnsnames.ora等文件都完整且未损坏,避免解压过程中文件丢失或出错。检查连接的TNS条目
确保sqlplus连接命令使用的TNS名称与tnsnames.ora中的条目完全一致,例如:sqlplus admin/your_password@your_db_high排除代理/VPN干扰
暂时关闭系统的代理或VPN服务,这类服务可能拦截SSL证书验证流程,导致报错。
内容的提问来源于stack exchange,提问作者sydney
相关产品推荐
相关产品推荐

