You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Liquibase连接SQL Server报TLS10不被客户端接受故障求助

Liquibase JDK11 连接SQL Server TLS版本不兼容问题解决
  • 先确认修改的配置文件路径正确
    Mac环境多JDK共存是配置不生效的最常见原因。终端执行/usr/libexec/java_home -V可列出所有已安装JDK的对应路径,再执行java -XshowSettings:properties -version 2>&1 | grep security.properties核对当前JVM实际加载的java.security文件完整路径,确保你修改的文件和输出路径完全匹配。多数改完配置不生效的情况,都是错改了其他JDK版本、或者软链接指向的备份配置文件。
  • 修正java.security配置逻辑
    不要直接删除整行jdk.tls.disabledAlgorithms配置:整行移除后JDK会自动回退到内置的默认禁用规则,修改完全无效。正确操作是找到该配置行,仅删除行内的TLSv1, TLSv1.1两个条目,其余禁用算法配置保留即可。另外将security.overridePropertiesFile改回默认值true,设为false会阻止JVM读取启动参数传入的自定义安全配置,反而阻碍调试。
  • 启动参数快速验证
    不想修改全局JDK配置的话,可以直接在启动Liquibase时传入JVM参数覆盖TLS禁用规则,命令参考:
    JAVA_OPTS="-Djdk.tls.disabledAlgorithms=SSLv3, RC4, DES, MD5withRSA, DH keySize < 1024, EC keySize < 224, 3DES_EDE_CBC, anon, NULL" liquibase [原有Liquibase启动参数]
    
    执行后如果能正常连接数据库,就能确定之前的全局配置修改没有被JVM正确加载,回到第一步核对配置路径即可。

提示:TLS1.0是存在公开安全漏洞的旧版协议,上述放开低版本TLS的配置仅用于临时调试连通,正式环境请尽快升级SQL Server端的TLS配置到1.2及以上版本,避免长期暴露安全风险。

内容的提问来源于stack exchange,提问作者Valath

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.30 07:39:19