You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Python/Debian Bullseye连接SQL Server时如何解决证书错误?

问题解决:ODBC Driver 18连接SQL Server证书验证失败

错误原因

ODBC Driver 18 for SQL Server默认强制启用连接加密,而v17版本默认是可选加密模式。你的SQL Server使用自签名证书,Docker容器系统信任存储中未包含该证书,导致连接时证书验证失败。

解决方案

不需要安装额外组件,可根据环境选择以下两种方式:

1. 测试/临时环境:跳过证书验证(不推荐生产)

在数据库连接字符串中添加TrustServerCertificate=yes参数,绕过证书验证。以SQLAlchemy为例,连接URL格式如下:

mssql+pyodbc://<用户名>:<密码>@<服务器地址>/<数据库名>?driver=ODBC+Driver+18+for+SQL+Server&TrustServerCertificate=yes

2. 生产环境:配置信任自签名证书

将SQL Server的自签名证书(或签发该证书的CA根证书)添加到Docker容器的系统信任存储中:

  • 步骤1:从SQL Server导出证书(可通过SSMS或服务器文件系统获取,通常为.cer格式)。
  • 步骤2:在Dockerfile中添加证书配置步骤:
    • Debian/Ubuntu系容器:
      COPY sql-server-cert.cer /usr/local/share/ca-certificates/
      RUN update-ca-certificates
      
    • Alpine系容器:
      COPY sql-server-cert.cer /usr/local/share/ca-certificates/
      RUN update-ca-certificates
      
    • RHEL/CentOS系容器:
      COPY sql-server-cert.cer /etc/pki/ca-trust/source/anchors/
      RUN update-ca-trust extract
      
  • 步骤3:连接字符串无需添加TrustServerCertificate=yes,保持默认的强制加密即可。

内容的提问来源于stack exchange,提问作者Salim Fadhley

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.14 15:05:31