Rantai sertifikat dikeluarkan oleh otoritas yang tidak dipercaya


16

beberapa waktu lalu saya menginstal SQL Server 2016 developer edition di lingkungan windows 10 home edition ( laptop tepatnya ) dan semuanya baik-baik saja.

kemudian seseorang - seorang administrator di kotak - memutuskan tanpa memberi tahu saya, untuk mengganti nama kotak tersebut.

setelah itu ketika mencoba koneksi ke SQL server kami telah mengalami pesan kesalahan berikut:

masukkan deskripsi gambar di sini

masukkan deskripsi gambar di sini

ini adalah pertanyaan yang sangat mirip dengan yang ini:

"Rantai sertifikat dikeluarkan oleh otoritas yang tidak tepercaya" saat menghubungkan DB di Peran VM dari situs web Azure

Saya juga di sini:

Nama pokok target tidak benar. Tidak dapat menghasilkan konteks SSPI. (Microsoft SQL Server, Kesalahan: 0)

dan saya telah menggunakan Manajer Konfigurasi Kerberos, yang memberi saya pesan kesalahan yang berbeda

masukkan deskripsi gambar di sini

Saya harus mengatakan bahwa saya dapat terhubung ke instance SQL server ini dengan otentikasi SQL server tetapi saya ingin terhubung menggunakan otentikasi windows.

hanya untuk menjadi jelas - ini semua mesin lokal, yang bukan milik domain apa pun.

Saya tidak begitu yakin bagaimana cara melanjutkan dari sini, yang saya inginkan adalah menggunakan otentikasi windows.

Pesan kesalahan terkait dengan sertifikat membuat saya berpikir untuk menerbitkan kembali sertifikat di sini. Saya tidak yakin bagaimana menyelesaikannya, atau apakah ini cara yang sah untuk mengatasi situasi ini.

Saya tidak akan berada di sekitar mesin ini untuk hari ini, tetapi saya akan menyusul secepatnya. Saya akan melanjutkan penelitian saya ketika waktu memungkinkan.


1
Sudahkah Anda menjalankan sp_dropserver, sp_addserver untuk memastikan bahwa nama SQL internal benar (yaitu @@ servername berbeda dari nama mesin?)
Nic

Jawaban:


19

Pada koneksi pop up klik pada opsi masukkan deskripsi gambar di sini

Kemudian pastikan "Sertifikat server kepercayaan" dicentang

masukkan deskripsi gambar di sini


1
Perlu dicatat bahwa ini adalah WORKAROUND, bukan solusi yang tepat. Solusi sebenarnya adalah menangani masalah kepercayaan sertifikat.
duct_tape_coder

4

maju "opsi" dan letakkan TrustServerCertificate = Sesuai dengan Parameter Koneksi Tambahan


6
Bagaimana dan mengapa ini menyelesaikan masalah?
Colin 't Hart

2
katanya klien dapat mempercayai sertifikat yang tidak dipercaya untuk koneksi terenkripsi ke server. tidak dapat dipercaya karena sertifikat root tidak diinstal pada mesin klien
cyptus
Dengan menggunakan situs kami, Anda mengakui telah membaca dan memahami Kebijakan Cookie dan Kebijakan Privasi kami.
Licensed under cc by-sa 3.0 with attribution required.