TIBCO BWCE 2.8.2通过ActiveDirectoryServicePrincipal连接Azure SQL报错排查
TIBCO BWCE 2.8.2 Studio连接Azure AD服务主体问题排查
1. "Make sure all required jar files exist at folder 'AzureLib'" 错误处理
你当前仅放置了mssql-jdbc-12.2.0.jre8和mssql-jdbc-12.2.0.jre11,还缺少以下必要Jar包(版本需与mssql-jdbc 12.2.0兼容,推荐匹配版本:azure-identity 1.12.0、azure-core 1.30.0、mssql-jdbc-auth 12.2.0,jackson系列用2.15.x):
azure-identity-<兼容版本>.jarazure-core-<兼容版本>.jarmssql-jdbc-auth-12.2.0.jarjackson-core-<兼容版本>.jarjackson-databind-<兼容版本>.jarjackson-annotations-<兼容版本>.jar
将这些Jar包放入bwce\2.8\config\design\thirdparty\AzureLib目录,同时删除与Studio当前使用JRE不匹配的mssql-jdbc包(比如Studio用JRE8就保留jre8版本,删掉jre11版本),避免版本冲突。
2. SSL证书验证失败错误处理
你的新错误翻译为:
com.microsoft.sqlserver.jdbc.SQLServerException: 无法在Active Directory中验证用户 <> (Authentication=ActiveDirectoryServicePrincipal)。javax.net.ssl.SSLHandshakeException: PKIX路径构建失败: sun.security.provider.certpath.SunCertPathBuilderException: 无法找到请求目标的有效证书路径
解决步骤:
- 导入Azure SQL SSL证书到JRE信任库:
- 获取Azure SQL数据库的SSL证书(可从Azure门户下载,或通过浏览器访问SQL服务器地址导出证书)
- 找到TIBCO BWCE Studio使用的JRE路径,通常为
bwce\2.8\jre - 执行keytool命令导入证书(默认信任库密码为
changeit):keytool -importcert -file <证书文件路径>.cer -alias azure-sql-cert -keystore <JRE路径>\lib\security\cacerts
- 检查代理配置:若网络存在代理,需确保代理未拦截SSL证书,或配置Studio使用代理的信任证书。
内容的提问来源于stack exchange,提问作者Nick
相关产品推荐
相关产品推荐

