You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

使用SSO Snowflake连接调用write_pandas时SSL证书验证失败的原因

SSL证书验证失败错误的产生原因

该错误本质是SSO认证链路的SSL握手阶段,Snowflake连接器无法信任服务端返回的SSL证书,和write_pandas方法本身无直接关联,常见触发原因如下:

  • 本地根证书库未覆盖Snowflake相关证书
    你的Python环境依赖的根证书存储(通常由certifi库提供cacert.pem文件)未更新到最新版本,缺失Snowflake服务端、SSO身份提供商使用的SSL证书对应的根CA,导致证书信任链验证失败。
  • 连接配置参数配置错误
    初始化SSO连接时要么错误设置了verify参数为非预期值,要么私有链接、区域专属端点配置错误,导致SSL握手时出现证书域名不匹配、证书校验逻辑被错误配置后异常报错的问题。
  • 企业内网SSL代理拦截替换证书
    若所在企业内网出口部署了SSL代理、内容过滤防火墙,会拦截所有对外HTTPS请求并替换为企业自签名证书,Snowflake连接器默认只信任公共根CA,无法识别企业自签名证书,触发验证失败。
  • Snowflake Python连接器版本过旧
    低版本的Snowflake Python连接器内置的根证书列表已过期,或是存在SSO认证流程的SSL验证逻辑缺陷,当Snowflake服务端更新SSL证书后,旧版本连接器无法完成正常的证书校验。

内容的提问来源于stack exchange,提问作者akshindesnowflake

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.10.06 09:54:02