You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Sitecore 9.3安装故障:xConnect SQL SSL连接证书链不受信任

Sitecore 9.3 SIF/PowerShell安装SQL SSL证书信任问题解决思路

针对安装过程中出现的The certificate chain was issued by an authority that is not trusted错误,可按以下步骤排查解决:

  • 检查SQL Server SSL证书信任状态
    打开SQL Server配置管理器,依次展开「SQL Server网络配置」→目标实例的「协议」,右键选择属性进入「证书」标签:

    • 确认当前使用的证书是否有效(未过期、主题匹配SQL Server名称)
    • 如果是自签名证书,需将该证书导入到**本地计算机的「受信任的根证书颁发机构」**存储中(可通过MMC证书管理单元操作)
  • 临时绕过证书链验证(开发环境专用)
    在安装脚本的SQL连接字符串中添加TrustServerCertificate=True参数,示例:

    Server=sc93-dev-sql;Database=Xdb.Collection.ShardMapManager;User ID=sitecore-xdb;Password=your-password;TrustServerCertificate=True
    

    注意:生产环境不建议使用此方法,需确保证书链完全可信。

  • 调整SQL Server强制加密设置
    在SQL Server配置管理器的实例协议属性「标志」标签中,查看「强制加密」选项:

    • 若设置为「是」,必须确保客户端信任SQL Server的证书;若为开发环境,可临时改为「否」,完成安装后再按需恢复
    • 修改后需重启SQL Server服务生效
  • 验证PowerShell SQL连接
    运行以下PowerShell命令测试连接,确认问题是否由证书信任导致:

    Invoke-SqlCmd -ServerInstance "sc93-dev-sql" -Database "master" -Query "SELECT 1" -Username "sitecore-xdb" -Password "your-password"
    

    若报错相同,可通过PowerShell直接导入证书到信任存储:

    # 替换为你的证书主题
    $cert = Get-ChildItem -Path "Cert:\LocalMachine\My" | Where-Object {$_.Subject -eq "CN=sc93-dev-sql"}
    Import-Certificate -Cert $cert -CertStoreLocation "Cert:\LocalMachine\Root"
    
  • 检查SIF配置文件参数
    查看安装用的SIF配置文件(如xconnect-xp0.json),确认是否存在SqlDb_ForceEncryption参数,其值需与SQL Server的强制加密设置保持一致;若启用强制加密,需确保配置中指定的证书已被客户端信任。

内容的提问来源于stack exchange,提问作者psrathore

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.25 07:27:52