# 设置 SSL 加密连接官方数据库

为了提升数据传输安全性，我们的数据库于2025年09月12日起已全面支持 SSL（Secure Sockets Layer）加密协议。你可以在客户端中配置 SSL，确保数据在客户端与数据库之间的传输过程中得到加密保护。

我们已为你提供所需的 .pem 文件，你只需在数据库连接配置中正确设置即可。下面以常见工具为例，展示配置方法。

## 准备工作

1. 下载并保存我们提供的 .pem 文件。
   [点击下载](https://blogcdnimg.clewm.net/2025/09/13/ApsaraDB-CA-Chain.pem "点击下载")
2. 确认数据库客户端版本支持 SSL：
   - MySQL 5.7
   - 客户端工具（Navicat、Sequel Ace、DBeaver、命令行等）均支持 SSL。

## Navicat 设置 SSL

1. 打开 Navicat，新建或编辑一个数据库连接。填好信息，[如何填写请点击查看官方数据库教程](/help/integration-and-connection/data-api/official-database-guide "如何填写请点击查看官方数据库教程")

![MySQL数据库连接配置界面，用于新建Navicat连接，含连接名、主机、端口、用户名、密码等设置项及测试连接功能。](https://blogcdnimg.clewm.net/2025/09/企业微信截图_e5096a59-6059-47b8-bcfd-6d1790b51451_17574067427990.png)

2. 点击 SSL，在 CA 证书处上传我们提供的 .pem 文件，测试连接，成功后即可点击确定

![Navicat 连接 MySQL 数据库时配置 SSL 安全连接的界面，已成功测试连接并弹出成功提示。](https://blogcdnimg.clewm.net/2025/09/企业微信截图_6c919243-a3a7-482a-88a8-5127479eff14_17574067522212.png)

配置完成后，Navicat 会通过 SSL 加密传输数据。[若有疑问请点击查看Navicat官方教程](https://www.formysql.com/jiqiao/shezhi-ssl.html "若有疑问请点击查看Navicat官方教程")

## Sequel Ace 设置 SSL

打开 Sequel Ace，新建或编辑一个连接，在 CA Cert 处上传我们提供的 .pem 文件即可。

![数据库连接配置界面，显示SSL加密连接设置，已成功连接并高亮CA证书字段。](https://blogcdnimg.clewm.net/2025/09/企业微信截图_41f4357d-9794-482c-a29b-3f4fc21e0a17_17574069543197.png)

## 常见问题

1. 连接报错
   请检查 .pem 文件是否正确匹配，并确保路径填写正确。
   Windows 用户注意：请避免路径中包含中文或空格。

2. 证书过期问题
   如连接异常，请联系我们更新证书文件。

3. 不同软件如何设置
   数据库客户端软件有很多种（DBeaver等），每个软件的界面和设置方式可能略有不同，但核心原理是一致的：选择启用 SSL、正确导入 CA 证书、建立加密通道传输数据。
   若你在配置过程中遇到任何问题，可以优先查阅所使用数据库客户端的 SSL 连接帮助文档。如果仍无法解决或连接不成功，请联系客服，我们将为你提供技术支持。
