You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

ORA-29024:证书验证失败求助——Windows环境下sqlplus连接ADB报错

解决OCI自治数据库sqlplus连接ORA-29024证书验证失败问题

以下是针对该问题的具体排查和解决步骤:

  • 检查sqlnet.ora配置正确性
    确保sqlnet.ora中的WALLET_LOCATION路径指向你存放wallet文件的network\admin目录,Windows系统路径需使用双反斜杠或正斜杠,示例配置:

    WALLET_LOCATION = (SOURCE = (METHOD = FILE) (METHOD_DATA = (DIRECTORY = C:\app\client\your_user\product\19.0.0\client_1\network\admin)))
    SSL_SERVER_CERT_DN = "CN=adwc.uscom-east-1.oraclecloud.com, OU=Oracle BMCS US, O=Oracle Corporation, L=Redwood City, ST=California, C=US"
    

    注意SSL_SERVER_CERT_DN的值要和你下载的wallet中sqlnet.ora的原始内容一致,不要修改。

  • 确认Oracle客户端版本兼容性
    旧版本Oracle客户端(如11g)不支持OCI自治数据库的SSL证书验证要求,必须使用12.2及以上版本的客户端,推荐使用19c或21c版本。

  • 设置正确的TNS_ADMIN环境变量
    在命令行中先执行以下命令(替换为你的实际路径):

    set TNS_ADMIN=C:\path\to\oracle_client\network\admin
    

    再运行sqlplus连接命令,确保sqlplus能找到正确的配置文件和wallet文件。

  • 验证wallet文件完整性
    重新解压下载的wallet.zip到network\admin目录,确保ewallet.p12、cwallet.sso、sqlnet.ora、tnsnames.ora等文件都完整且未损坏,避免解压过程中文件丢失或出错。

  • 检查连接的TNS条目
    确保sqlplus连接命令使用的TNS名称与tnsnames.ora中的条目完全一致,例如:

    sqlplus admin/your_password@your_db_high
    
  • 排除代理/VPN干扰
    暂时关闭系统的代理或VPN服务,这类服务可能拦截SSL证书验证流程,导致报错。

内容的提问来源于stack exchange,提问作者sydney

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.13 16:02:38