有人熟悉decrypt_error报错吗?DBeaver连PostgreSQL出现该错误如何解决
DBeaver连接PostgreSQL报decrypt_error的排查解决步骤
received fatal error: decrypt_error 报错产生于DBeaver与PostgreSQL服务端的SSL/TLS握手解密阶段,通常和加密配置、证书校验逻辑、加密算法不兼容相关,可按以下步骤逐步排查:
1. 确认根因是否和SSL相关
- 打开对应PostgreSQL连接的编辑配置页,切换到「SSL」标签
- 勾选禁用SSL选项后重试连接
- 如果连接成功,说明问题确实出在SSL加密链路,继续后续步骤排查;如果仍报错,优先核对账户密码正确性、服务端
pg_hba.conf的访问规则配置
2. 调整SSL验证模式(非生产环境快速修复)
如果不需要强制校验服务端证书合法性,可调整验证模式快速解决:
- 取消禁用SSL的勾选
- 验证模式下拉选择
require(该模式会强制走SSL加密传输,但跳过证书合法性校验) - 保存配置后重试连接即可
3. 配置合法证书(生产环境推荐方案)
如果需要严格校验服务端证书保证传输安全,按以下操作配置:
- 从PostgreSQL服务端获取根CA证书文件,默认文件名通常为
root.crt,存储到本地可信路径 - 在DBeaver的SSL标签页,「根证书」路径选择刚才保存的
root.crt文件 - 验证模式选择
verify-ca或者verify-full,保存配置后重试连接
4. 处理加密算法兼容问题
如果以上步骤都无效,大概率是服务端与客户端支持的加密套件不匹配:
- 查看PostgreSQL服务端
postgresql.conf配置中的ssl_ciphers参数,获取服务端支持的加密套件列表 - 在DBeaver连接配置的「驱动属性」标签页,新增自定义属性
sslciphers,值填写服务端支持的加密套件 - 保存配置后重试连接
提示:如果连接的是云厂商托管的PostgreSQL实例,可优先确认厂商是否有特殊的SSL连接配置要求。
内容的提问来源于stack exchange,提问作者loomfox
相关产品推荐
相关产品推荐

