使用SSO Snowflake连接调用write_pandas时SSL证书验证失败的原因
SSL证书验证失败错误的产生原因
该错误本质是SSO认证链路的SSL握手阶段,Snowflake连接器无法信任服务端返回的SSL证书,和write_pandas方法本身无直接关联,常见触发原因如下:
- 本地根证书库未覆盖Snowflake相关证书
你的Python环境依赖的根证书存储(通常由certifi库提供cacert.pem文件)未更新到最新版本,缺失Snowflake服务端、SSO身份提供商使用的SSL证书对应的根CA,导致证书信任链验证失败。 - 连接配置参数配置错误
初始化SSO连接时要么错误设置了verify参数为非预期值,要么私有链接、区域专属端点配置错误,导致SSL握手时出现证书域名不匹配、证书校验逻辑被错误配置后异常报错的问题。 - 企业内网SSL代理拦截替换证书
若所在企业内网出口部署了SSL代理、内容过滤防火墙,会拦截所有对外HTTPS请求并替换为企业自签名证书,Snowflake连接器默认只信任公共根CA,无法识别企业自签名证书,触发验证失败。 - Snowflake Python连接器版本过旧
低版本的Snowflake Python连接器内置的根证书列表已过期,或是存在SSO认证流程的SSL验证逻辑缺陷,当Snowflake服务端更新SSL证书后,旧版本连接器无法完成正常的证书校验。
内容的提问来源于stack exchange,提问作者akshindesnowflake
相关产品推荐
相关产品推荐

