Přístup k databázi
Přístup k databázi selhává kvůli chybě SSL certifikátu
Spojení může být šifrované, a přesto selhat, protože nelze spolehlivě ověřit certifikát serveru. „Certificate verify failed“ nebo nedůvěryhodný řetězec certifikátů se týkají ověření protistrany. Změna hesla to automaticky nevyřeší.
- ZdrojKlient & Ovladač
- Ověřit propojeníOvěřit certifikát
- CílDatabázový server
Jak se to projevuje v praxi
Po aktualizaci ovladače se ERP už nepřipojuje, přestože server a účet vypadají nezměněně. V Microsoft ODBC Driver 18 a novějších je šifrování ve výchozím stavu zapnuto. Mohou se tak projevit dosud nepozorované problémy s certifikáty.
Rozlišit typické příčiny
Chybějící řetězec důvěry
Klient možná nezná vydávající certifikační autoritu nebo nedostává úplný řetězec.
Jiný název serveru
Použitá adresa se může lišit od očekávaného názvu v certifikátu, například po přejmenování nebo při přístupu přes IP adresu.
Změněné požadavky na spojení
Nový ovladač nebo nové prostředí mohou mít jiné požadavky na šifrování a ověřování certifikátů.
Co můžete nejprve zkontrolovat
Zaznamenat přesné hlášení o certifikátu
Rozlište hlášení o řetězci od hlášení o názvu. Zaznamenejte verzi ovladače a poslední změnu.
Porovnat adresu se schválenou konfigurací
Ověřte, zda aplikace stále používá určený název serveru. Hesla do kontrolního seznamu nepatří.
Vyjasnit odpovědnost
Kdo spravuje certifikát serveru a důvěru klienta? Dostupné informace o certifikátech a datech platnosti lze prohlížet; produkční nastavení zatím zůstává zachováno.
Když je problém hlubší
Plošné přeskočení kontroly certifikátu neřeší otázku důvěry. Vhodný postup závisí na skutečném certifikátu serveru, povolených názvech a prostředí. Prověříme také, které další aplikace potřebují stejné spojení.
Šifrování a důvěra jsou dvě různé kontroly
Šifrování chrání přenos. Ověření certifikátu pomáhá rozpoznat správnou protistranu. V robustním spojení plánujeme obojí. Nezměněné chybové hlášení po změně hesla je proto dobrý důvod posoudit jednotlivé fáze zvlášť.
Od jednotlivé chyby k udržovanému propojení
Pokud se přístupy po každé aktualizaci znovu improvizují, často chybějí zdokumentované odpovědnosti. Zaznamenáme požadavky na spojení, správu certifikátů a vhodný testovací postup. Další změna tak bude předvídatelnější.
Kdy dává podpora smysl
Podpora dává smysl, když je dotčeno více klientů, chybí původní provozovatel nebo není vyjasněna správa certifikátů. Pro první orientaci stačí přesný chybový text a zapojené komponenty.
Vhodné řešeníSrozumitelně propojit přístupy k systémůmZdroje pro technickou orientaci
Odborně ověřeno 7. října 2026. Informace výrobců se vztahují k uvedeným produktům; nenahrazují ověření vaší konkrétní konfigurace.
Společně vyjasnit další krok.
Na začátek stačí názvy programů a stručný popis problému.