讲师中心 微信公众号
AI工具推荐 视频效率加速

SQL Server ODBC 连接 SSL 证书信任问题解决方案

酷辰姑娘_6623

酷辰姑娘_6623

发布时间:2026-06-28 12:55:04

|

360人浏览过

|

来源于php中文网

原创

SQL Server ODBC 连接 SSL 证书信任问题解决方案

本文详解如何解决 php 使用 odbc driver 18 连接 sql server 2019 时出现的「certificate chain was issued by an authority that is not trusted」ssl 证书信任错误,核心是正确配置加密与证书验证参数。

本文详解如何解决 php 使用 odbc driver 18 连接 sql server 2019 时出现的「certificate chain was issued by an authority that is not trusted」ssl 证书信任错误,核心是正确配置加密与证书验证参数。

当在 Windows Server 上将 PHP 应用从 IIS Express 迁移至 IIS,并使用 Microsoft ODBC Driver 18 for SQL Server 连接 SQL Server 2019 时,常会遇到如下典型错误:

[Microsoft][ODBC Driver 18 for SQL Server]SSL Provider: The certificate chain was issued by an authority that is not trusted.

该错误并非表示证书本身无效,而是 客户端(ODBC 驱动)默认启用加密(Encrypt=true)且严格验证服务器证书链,而你的 SQL Server 使用的是自签名证书、内网 CA 签发证书,或证书根证书未被 Windows 本地计算机信任存储(Trusted Root Certification Authorities)所信任。

✅ 正确解决方案:显式配置连接参数

需在 sqlsrv_connect() 的 $connectionInfo 数组中明确指定以下两个关键参数:

SSL Certificate Monitor
SSL Certificate Monitor

检查一个或多个域名的 SSL/TLS 证书到期时间、颁发者、协议及 SAN 信息,用于应要求检查证书、监控到期或验证 HTTPS 等场景。

下载
  • Encrypt => true:启用 TLS 加密传输(推荐生产环境仍启用,保障数据安全)
  • TrustServerCertificate => true:跳过证书链验证,仅验证证书是否由服务器提供(即接受自签名或非公共 CA 签发的证书)

⚠️ 注意:TrustServerCertificate=Yes 或 TrustServerCertificate=1 无效 —— ODBC Driver 18 严格要求布尔值 true(PHP 布尔型),字符串或数字均不被识别,可能导致静默失败或回退到默认严格模式。

修正后的 PHP 连接代码如下:

<?php
$serverName = "serverName\instanceName"; // 注意:使用反斜杠,非双斜杠;若为默认实例可省略 "\instanceName"
$connectionInfo = [
    "Database" => "YourDatabase",
    "UID"      => "YourUsername",
    "PWD"      => "YourPassword",
    "Encrypt"              => true,
    "TrustServerCertificate" => true, // ⚠️ 必须为 PHP 布尔值 true
    "TrustServerCertificate" => true  // (重复强调:不可写 'yes'、'1' 或 'true' 字符串)
];

$connection = sqlsrv_connect($serverName, $connectionInfo);

if (!$connection) {
    echo "<pre>";
    print_r(sqlsrv_errors());
    echo "</pre>";
    die("Connection failed.");
}
echo "Connected successfully with encrypted channel.";
?>

? 补充说明与最佳实践

  • 服务器名格式://serverNameinstanceName 是错误写法,应为 serverName\instanceName(单反斜杠在 PHP 字符串中需转义为双反斜杠)或使用原始字符串 r'serverNameinstanceName'。
  • 生产环境建议:
    • 若使用由公共 CA(如 DigiCert、Let’s Encrypt)签发的有效证书,请移除 TrustServerCertificate=>true,仅保留 Encrypt=>true,以确保完整证书链校验。
    • 同时确保 SQL Server 配置了正确的证书(通过 SQL Server Configuration Manager → SQL Server Network Configuration → Protocols for [Instance] → 右键属性 → Certificate 选项卡设置)。
  • 证书部署检查:
    在 Windows Server 上,打开 certlm.msc(本地计算机证书管理器),确认服务器证书已导入「个人」存储,且其根 CA 证书存在于「受信任的根证书颁发机构」存储中。否则即使配置正确,仍可能报错。

✅ 总结

问题根源 ODBC Driver 18 默认强制加密 + 严格证书链验证
关键修复 Encrypt => true + TrustServerCertificate => true(布尔值!)
常见误区 使用字符串 'Yes'、'true' 或整数 1 替代布尔 true
安全权衡 开发/测试环境可启用 TrustServerCertificate;生产环境应部署受信证书并关闭该选项

通过精准配置连接参数,即可在保障通信加密的前提下,绕过非公信 CA 的证书信任限制,快速恢复 PHP 与 SQL Server 的稳定连接。

相关标签:

ssl

本站声明:本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn

热门AI工具

更多
音述AI
音述AI Hot

一款AI音频处理工具,主要用于音述AI是一个以“用声音述说故事”为核心的 AI 音乐创作与声音分享社区,适合需要提升相关任务效率的用户。

豆包大模型

豆包大模型是一款由字节跳动推出的企业级大语言模型服务平台。

Lovart
Lovart Hot

一款面向视觉设计创作的AI设计平台,可通过智能体和画布工作流辅助制作海报、Logo、网页、PPT及其他视觉内容。

WorkBuddy

一款AI办公效率工具,主要用于腾讯云推出的AI原生桌面智能体工作台,适合需要提升相关任务效率的用户。

SkildArt
SkildArt Hot

SkildArt是一款AI文本写作工具,一站式 AI 视觉创作平台。

墨刀AI
墨刀AI Hot

一款AI图像与设计工具,主要用于产品经理的专属智能体,适合需要提升相关任务效率的用户。

VibeKnow
VibeKnow Hot

一款AI视频创作工具,主要用于全球首个AI知识视频创作平台,文档、文章、网页,一键生成视频,适合需要提升相关任务效率的用户。

UP简历
UP简历 Hot

一款AI办公效率工具,主要用于基于AI技术的免费在线简历制作工具,适合需要提升相关任务效率的用户。

DeepSeek

DeepSeek是一款面向对话、写作、编程和推理场景的AI大模型工具。

相关专题

更多
PixTV官网入口地址合集
PixTV官网入口地址合集

本专题汇总了 PixTV AI 一站式视频创作平台的官方入口与使用教程。无需下载软件,浏览器直接访问即可使用。平台将剧本、图像、视频、声音与剪辑整合在“无限画布”中,接入 GPT Image 2.5、Seedance 2.5 等头部模型。本专题整理了从新建画布、角色锚定、分镜拆分到视频生成与导出的完整操作指南,助你快速上手 AI 短剧与漫剧创作。

0

2026.10.10

Kratos框架HTTP与gRPC服务开发教程
Kratos框架HTTP与gRPC服务开发教程

本专题围绕Kratos框架双协议服务开发,涵盖HTTP路由与处理器编写、参数获取、gRPC服务实现与客户端调用、metadata上下文传递、encoding编解码注册、统一响应封装、超时控制与流式响应实现方法。

0

2026.10.10

Kratos框架Protobuf接口定义与代码生成合集
Kratos框架Protobuf接口定义与代码生成合集

本专题讲解Kratos框架接口定义体系,涵盖proto编写规范、proto add/client/server生成命令、http注解路由、validate校验、OpenAPI文档生成、跨服务proto复用与兼容性设计。

0

2026.10.10

C++虚函数怎么定义和调用
C++虚函数怎么定义和调用

C++虚函数是实现运行时多态的重要机制。本专题从virtual关键字的基本用法入手,介绍基类与派生类之间的函数重写、基类指针调用派生类方法,以及动态绑定的执行过程,帮助初学者掌握虚函数的核心语法。

0

2026.10.10

C++类与对象的封装方法教程
C++类与对象的封装方法教程

C++封装是面向对象编程的核心特性之一,通过类将数据与操作数据的函数组织在一起,并利用访问权限控制外部访问。本专题介绍类的定义、成员变量、成员函数以及public、private和protected的使用方法,帮助初学者掌握封装的基本原理。

0

2026.10.10

C++构造函数定义与调用方法
C++构造函数定义与调用方法

C++构造函数用于初始化类对象,是面向对象编程的重要基础。本专题从构造函数的定义、声明和调用入手,介绍默认构造函数、带参数构造函数、拷贝构造函数及成员初始化列表,帮助初学者掌握对象创建与初始化的基本方法。

0

2026.10.10

Kratos框架零基础入门教程
Kratos框架零基础入门教程

本专题整理Kratos框架入门内容,涵盖Go环境准备、kratos CLI安装升级、new命令创建项目、目录结构分层说明、服务启动与双协议端口、依赖下载报错排查,帮助开发者快速跑通第一个Kratos框架微服务应用。

0

2026.10.10

C++条件判断语句怎么写
C++条件判断语句怎么写

C++条件判断是控制程序执行流程的重要基础。本专题介绍if、if-else、else if和switch等常见分支语句,结合条件表达式、比较运算符与代码示例,帮助初学者掌握不同场景下的判断逻辑。

0

2026.10.10

C++变量怎么声明和赋值
C++变量怎么声明和赋值

C++变量是编写程序和存储数据的基础。本专题围绕变量声明、定义、初始化、赋值和类型选择等内容展开,帮助初学者理解不同变量的用法,并掌握在实际代码中定义和使用变量的方法。

0

2026.10.10

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
简单聊聊mysql8与网络通信
简单聊聊mysql8与网络通信

共1课时 | 0.1万人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn