You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Docker部署SQL Server证书验证失败的排查求助

Docker中SQL Server连接异常排查方案

问题背景

开发基于C# + Entity Framework的Docker应用,使用ms-sql-server容器部署SQL Server,连接字符串如下:

Server=ms-sql-server;Initial Catalog=Ownobjects;User ID=SA;Password=some_password

执行数据库初始化代码:

public void InitialiseDatabase(IApplicationBuilder app)
{
  using (var context = app.ApplicationServices.GetRequiredService<ApplicationDbContext>())
  {
    context.Database.EnsureCreated();
    ...

时抛出异常:

Microsoft.Data.SqlClient.SqlException: 'A connection was successfully established with the server,
  but then an error occurred during the pre-login handshake.
  (provider: TCP Provider, error: 35 - An internal exception was caught)'  

Inner Exception  
AuthenticationException: The remote certificate was rejected
  by the provided RemoteCertificateValidationCallback.

针对你的问题解答

  1. 实例名称不匹配的情况是否属实?如何获取名称?
    从你后续排查的容器日志(显示服务器名称为e614890825ac)来看,替换后仍报错,说明实例名称不匹配不是当前问题的根因。
    若需确认实例名称:

    • 容器内SQL Server的实例名称,可进入容器执行sqlcmd -S localhost -U SA -P some_password -Q "SELECT @@SERVERNAME;"获取
    • 连接字符串中指定的实例名是Server字段内容,Docker容器间通信优先用容器名(ms-sql-server)或自定义网络别名,而非容器ID
  2. 不属实的话,可能的原因是什么?
    结合异常信息和后续排查结果,分阶段分析:

    • 第一阶段(证书验证失败):
      SQL Server容器默认启用自签名SSL证书,客户端无法信任该证书,导致预登录握手失败。
    • 第二阶段(替换为容器ID后报资源不可用):
      容器ID作为服务器名时,若容器不在同一Docker网络会出现DNS解析失败;且容器ID随重启变化,并非稳定的连接目标,回到原容器名ms-sql-server才是正确做法。

最终解决步骤

  1. 确认应用容器与SQL Server容器处于同一Docker网络,可通过docker network inspect [网络名]查看,若不在则用docker network connect [网络名] [容器名]添加
  2. 修改连接字符串,添加证书信任参数:
    Server=ms-sql-server;Initial Catalog=Ownobjects;User ID=SA;Password=some_password;TrustServerCertificate=True;
    
  3. 重启应用容器,重新执行数据库初始化代码

内容的提问来源于stack exchange,提问作者Dominique

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.11 03:40:54