Mac系统下用DbVisualizer连接Redshift遇SSL错误:PKIX路径构建失败
解决DbVisualizer连接Redshift的PKIX证书错误问题
问题现象
连接Redshift时抛出以下错误:
PKIX path building failed: unable to find valid certification path to requested target
已尝试下载Redshift官方证书并添加到Keychain Access,也尝试设置连接的ssl属性为false,但问题仍未解决。
解决方案
1. 将证书导入Java信任库(关键步骤)
DbVisualizer基于Java运行,系统Keychain中的证书不会被Java自动识别,必须手动导入到Java的信任库中:
- 打开DbVisualizer,通过
Help > About查看当前使用的Java版本和安装路径 - 打开终端,执行以下导入命令(替换占位符为你的实际路径):
Java默认信任库密码为keytool -importcert -file /本地证书文件路径/redshift-cert.pem -alias redshift -keystore /Java安装路径/lib/security/cacertschangeit,按提示输入密码完成导入即可。
2. 确保SSL禁用配置完全生效
如果选择禁用SSL连接,需补充以下配置:
- 在DbVisualizer的连接属性面板中,将
ssl属性设置为false - 添加额外属性
sslfactory,取值设为org.postgresql.ssl.NonValidatingFactory(Redshift JDBC驱动基于PostgreSQL,该参数可跳过证书校验)
3. 排查连接基础配置
- 核对Redshift集群的端点地址、端口(默认5439)、数据库名称、用户名及密码是否完全正确
- 测试网络连通性:使用
telnet 你的Redshift端点 5439验证端口是否可访问
内容的提问来源于stack exchange,提问作者rmcsharry
相关产品推荐
相关产品推荐

