连接PowerBI与PostgreSQL时遇远程证书无效错误求助
解决Azure第三方PostgreSQL连接PowerBI时的“远程证书无效”错误
以下是针对性的排查和解决步骤:
确认PostgreSQL的SSL强制配置
Azure上的PostgreSQL服务默认强制启用SSL连接,PowerBI必须通过SSL连接才能正常访问。先登录Azure门户,检查第三方PostgreSQL实例的“连接安全”设置,确保“强制SSL连接”处于“启用”状态。PowerBI连接时指定SSL证书
在PowerBI的PostgreSQL连接窗口中,展开「高级选项」:- 将「SSL模式」设置为
Verify CA或Require(推荐Verify CA以确保证书合法性); - 在「SSL证书」字段中填入Azure PostgreSQL对应的根证书本地路径(DigiCert Global Root CA证书保存到本地后,路径格式如
C:\ssl_certs\DigiCertGlobalRootCA.crt.pem)。
- 将「SSL模式」设置为
导入证书到本地信任存储(可选)
如果不想每次连接都指定证书路径,可将DigiCert根证书导入本地计算机的「受信任的根证书颁发机构」存储:- 双击下载的证书文件,选择「安装证书」;
- 选择「本地计算机」作为存储位置,按照向导将证书放入「受信任的根证书颁发机构」;
- 重启PowerBI后再次尝试连接,此时无需手动填写证书路径。
排查第三方PostgreSQL的证书有效性
- 确认第三方PostgreSQL使用的证书由受信任的CA颁发(而非自签名证书),如果是自签名证书,需将该证书同样导入本地信任存储;
- 检查证书的过期时间,确保证书未失效。
网络与命令行测试
用psql命令行工具先验证连接是否正常,命令示例:psql "host=your-postgres-server.postgres.database.azure.com port=5432 dbname=your-db user=your-user password=your-password sslmode=verify-ca sslrootcert=C:\ssl_certs\DigiCertGlobalRootCA.crt.pem"如果命令行能成功连接,说明问题出在PowerBI的配置上;如果命令行也报错,优先排查服务器端的SSL配置或网络防火墙规则(确保5432端口已对PowerBI所在机器开放)。
内容的提问来源于stack exchange,提问作者Shilpa Hasija
相关产品推荐
相关产品推荐

