AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • Início
  • system&network
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • Início
  • system&network
    • Recentes
    • Highest score
    • tags
  • Ubuntu
    • Recentes
    • Highest score
    • tags
  • Unix
    • Recentes
    • tags
  • DBA
    • Recentes
    • tags
  • Computer
    • Recentes
    • tags
  • Coding
    • Recentes
    • tags
Início / coding / Perguntas / 79564468
Accepted
Mike
Mike
Asked: 2025-04-09 21:30:37 +0800 CST2025-04-09 21:30:37 +0800 CST 2025-04-09 21:30:37 +0800 CST

SqlConnection.Open funciona para System.Data.SqlClient e falha para Microsoft.Data.SqlClient com a mesma string de conexão

  • 772

Atualizei uma biblioteca do .NET 4.7 para o .NET 8.0.

Ao fazer isso, tive que atualizar minhas System.Data.SqlClientreferências para Microsoft.Data.SqlClient.

Tenho os dois projetos abertos, em diferentes sessões do VS, lado a lado.

Ambos estão passando exatamente a mesma string de conexão para o Openmétodo em suas respectivas versões de SqlConnection:

Data Source=MyDbServer;Initial Catalog=MyDatabase;Application Name=MyApplication;Pooling='true';Connection Lifetime=500;Integrated Security=SSPI;Persist Security Info=True;

A System.Data.SqlClientversão de SqlConnectionabre sem problemas.

A Microsoft.Data.SqlClientversão de SqlConnectionlevanta esta exceção em Open():

Uma conexão foi estabelecida com sucesso com o servidor, mas ocorreu um erro durante o processo de login. (provedor: Provedor SSL, erro: 0 - A cadeia de certificados foi emitida por uma autoridade não confiável.)'

Duas perguntas:

  1. Por que a System.*versão dá certo e a Microsoft.*versão não?

  2. O que preciso mudar na minha string de conexão para que isso funcione? (por exemplo, não quero mudar nada no servidor do banco de dados ou no próprio banco de dados para que isso funcione... só quero mudar a string de conexão)

Obrigado

migration
  • 3 3 respostas
  • 35 Views

3 respostas

  • Voted
  1. Best Answer
    Nneka
    2025-04-09T21:44:10+08:002025-04-09T21:44:10+08:00

    Para a questão 1,

    Microsoft.Data.SqlClient impõe padrões de segurança mais rigorosos em comparação ao System.Data.SqlClient.

    System.Data.SqlClient ignora silenciosamente alguns cenários de validação SSL/TLS, enquanto Microsoft.Data.SqlClient requer certificados confiáveis ​​por padrão e, se o seu SQL Server estiver usando um certificado interno ou autoassinado que não é confiável para sua máquina cliente, ele gera exatamente esse erro.

    Para a pergunta 2, adicione TrustServerCertificate=true; na sua string de conexão.

    • 2
  2. Nick Pattman
    2025-04-09T21:44:54+08:002025-04-09T21:44:54+08:00

    Há um bom guia sobre como migrar de System.Data.SqlClient para Microsoft.Data.SqlClient
    aqui que espero que explique a mudança:
    https://github.com/dotnet/SqlClient/blob/main/porting-cheat-sheet.md#functionality-changes

    A parte relevante está abaixo:
    insira a descrição da imagem aqui

    • 2
  3. Lajos Arpad
    2025-04-09T22:09:48+08:002025-04-09T22:09:48+08:00

    A versão anterior era mais tolerante com a segurança, enquanto a versão mais recente é mais rigorosa. Portanto, a resposta pode ser encontrada na documentação desta última. Na seção sobre segurança aprimorada do TDS 8, podemos ver o seguinte:

    Para usar o TDS 8, especifique Encrypt=Strict na string de conexão. O modo Strict desabilita o TrustServerCertificate (sempre tratado como False no modo Strict). HostNameInCertificate foi adicionado para ajudar em alguns cenários do modo Strict. O TDS 8 inicia e continua toda a comunicação do servidor dentro de uma conexão TLS segura e criptografada.

    Novos valores de criptografia foram adicionados para esclarecer o comportamento da criptografia de conexão. Encrypt=Mandatory é equivalente a Encrypt=True e criptografa conexões durante a negociação da conexão TDS. Encrypt=Optional é equivalente a Encrypt=False e criptografa a conexão somente se o servidor informar ao cliente que a criptografia é necessária durante a negociação da conexão TDS.

    Para obter mais informações sobre como criptografar conexões com o servidor, consulte Criptografia e validação de certificado.

    HostNameInCertificate pode ser especificado na string de conexão ao usar aliases para conectar-se com criptografia a um servidor que possui um certificado de servidor com um nome diferente ou nome de assunto alternativo ao nome usado pelo cliente para identificar o servidor (aliases de DNS, por exemplo). Exemplo de uso: HostNameInCertificate=MyDnsAliasName

    A seção Valor padrão do Encrypt definido como verdadeiro explica que isso Encrypté verdadeiro por padrão:

    O valor padrão da configuração Criptografar conexão foi alterado de falso para verdadeiro. Com o uso crescente de bancos de dados em nuvem e a necessidade de garantir a segurança dessas conexões, chegou a hora dessa mudança que quebra a compatibilidade com versões anteriores.

    Resumidamente:

    • com o crescimento dos servidores em nuvem e as crescentes preocupações com a segurança, a criptografia tornou-se realidade por padrão
    • se a criptografia for verdadeira, sua antiga string de conexão não funcionará na ausência de uma criptografia
    • TrustServerCertificatedesabilita o strict more e confia no certificado do servidor, ignorando assim a medida de segurança
    • portanto, quando você o define como falso, ele começa a funcionar
    • Mas a questão da segurança não é resolvida. Para lidar com a questão da segurança, você precisará criptografar corretamente, o que felizmente está bem documentado.
    • 1

relate perguntas

  • Migrar projeto do .NET Framework 4.5 para o .NET Standard 2.0

Sidebar

Stats

  • Perguntas 205573
  • respostas 270741
  • best respostas 135370
  • utilizador 68524
  • Highest score
  • respostas
  • Marko Smith

    Reformatar números, inserindo separadores em posições fixas

    • 6 respostas
  • Marko Smith

    Por que os conceitos do C++20 causam erros de restrição cíclica, enquanto o SFINAE antigo não?

    • 2 respostas
  • Marko Smith

    Problema com extensão desinstalada automaticamente do VScode (tema Material)

    • 2 respostas
  • Marko Smith

    Vue 3: Erro na criação "Identificador esperado, mas encontrado 'import'" [duplicado]

    • 1 respostas
  • Marko Smith

    Qual é o propósito de `enum class` com um tipo subjacente especificado, mas sem enumeradores?

    • 1 respostas
  • Marko Smith

    Como faço para corrigir um erro MODULE_NOT_FOUND para um módulo que não importei manualmente?

    • 6 respostas
  • Marko Smith

    `(expression, lvalue) = rvalue` é uma atribuição válida em C ou C++? Por que alguns compiladores aceitam/rejeitam isso?

    • 3 respostas
  • Marko Smith

    Um programa vazio que não faz nada em C++ precisa de um heap de 204 KB, mas não em C

    • 1 respostas
  • Marko Smith

    PowerBI atualmente quebrado com BigQuery: problema de driver Simba com atualização do Windows

    • 2 respostas
  • Marko Smith

    AdMob: MobileAds.initialize() - "java.lang.Integer não pode ser convertido em java.lang.String" para alguns dispositivos

    • 1 respostas
  • Martin Hope
    Fantastic Mr Fox Somente o tipo copiável não é aceito na implementação std::vector do MSVC 2025-04-23 06:40:49 +0800 CST
  • Martin Hope
    Howard Hinnant Encontre o próximo dia da semana usando o cronógrafo 2025-04-21 08:30:25 +0800 CST
  • Martin Hope
    Fedor O inicializador de membro do construtor pode incluir a inicialização de outro membro? 2025-04-15 01:01:44 +0800 CST
  • Martin Hope
    Petr Filipský Por que os conceitos do C++20 causam erros de restrição cíclica, enquanto o SFINAE antigo não? 2025-03-23 21:39:40 +0800 CST
  • Martin Hope
    Catskul O C++20 mudou para permitir a conversão de `type(&)[N]` de matriz de limites conhecidos para `type(&)[]` de matriz de limites desconhecidos? 2025-03-04 06:57:53 +0800 CST
  • Martin Hope
    Stefan Pochmann Como/por que {2,3,10} e {x,3,10} com x=2 são ordenados de forma diferente? 2025-01-13 23:24:07 +0800 CST
  • Martin Hope
    Chad Feller O ponto e vírgula agora é opcional em condicionais bash com [[ .. ]] na versão 5.2? 2024-10-21 05:50:33 +0800 CST
  • Martin Hope
    Wrench Por que um traço duplo (--) faz com que esta cláusula MariaDB seja avaliada como verdadeira? 2024-05-05 13:37:20 +0800 CST
  • Martin Hope
    Waket Zheng Por que `dict(id=1, **{'id': 2})` às vezes gera `KeyError: 'id'` em vez de um TypeError? 2024-05-04 14:19:19 +0800 CST
  • Martin Hope
    user924 AdMob: MobileAds.initialize() - "java.lang.Integer não pode ser convertido em java.lang.String" para alguns dispositivos 2024-03-20 03:12:31 +0800 CST

Hot tag

python javascript c++ c# java typescript sql reactjs html

Explore

  • Início
  • Perguntas
    • Recentes
    • Highest score
  • tag
  • help

Footer

AskOverflow.Dev

About Us

  • About Us
  • Contact Us

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve