You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

执行dotnet ef update database报错:登录出错 SSL证书不受信任

报错根因

你使用的EF Core 7.0预览版依赖的Microsoft.Data.SqlClient 4.0+版本默认强制对SQL Server连接做SSL加密,本地SQL Server默认生成的自签名证书不在系统受信任根证书列表里,所以登录阶段校验证书链时抛出信任错误。

解决方法

本地开发环境快速修复(禁止用于生产)

在连接字符串中追加TrustServerCertificate=True参数,跳过证书信任校验即可,修改后的连接字符串:

"DefaultConnectionString": "Server=.;Database=ShopCore;Trusted_Connection=True;TrustServerCertificate=True;"

如果是通过Fluent API配置DbContext,也可以直接在配置中开启信任服务端证书:

services.AddDbContext<YourDbContext>(opt =>
    opt.UseSqlServer(connectionString, b => b.TrustServerCertificate(true)));

生产环境/需要严格加密的场景

不要跳过证书校验,将SQL Server实例绑定的正式SSL证书,或者实例自签名证书的根证书导出,安装到应用所在服务器的「受信任的根证书颁发机构」证书存储区,让系统能正常验证证书链合法性即可。

额外配置提醒
  • 你当前csproj文件里的Microsoft.EntityFrameworkCore.Design包引用缺少闭合斜杠,后续编译会报错,记得补全为自闭合标签:
<PackageReference Include="Microsoft.EntityFrameworkCore.Design" Version="7.0.0-preview.5.22302.2" />
  • 你的项目目标框架是net6.0,没有特殊需求的话不建议用EF Core 7.0预览版,预览版存在不少未修复的配置兼容问题,换成6.0.x的稳定正式版可以规避很多默认配置变更带来的异常。

内容的提问来源于stack exchange,提问作者Amirabbas Motamedi

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.27 17:48:12