2026 年 9 月再来看 SAP HANA Clo单。就在证书这一层,环境已经发生了非常现实的变化。DigiCert 针对旧一代根证书的淘汰工作已经进入实质阶段,部分 G1 根证书对应的 TLS 信任截止时间落在 2026 年 4 月 15 日,而 DigiCert 公布的后续安排显示,从 2026 年 10 月 15 日开始,新签发、续签、重新签发以及复制产生的公共 TLS 证书,将默认逐步进入 G5 TLS 根体系。
这件事与 SAP HANA Cloud 的 ODBC 连接关系非常直接。
很多企业系统里存在运行了几年甚至更久的 ETL 程序、报表工具、Python 服务、Microsoft Excel 数据源、SAP Data Services 作业,以及各种使用 ODBC 驱动访问 SAP HANA 的后台程序。程序代码可能几年都没有修改,但有一天突然出现 TLS handshake failed、certificate verify failed、server certificate not trusted 一类错误,数据库账号没有变化,网络也能正常连通,真正变化的可能只是客户端 trust store 里的证书已经跟不上服务器端证书链。
所以理解 SAP HANA Cloud 的 ODBC,不应该只盯着 ODBC API,更应该把它看成一条完整链路。
应用程序通过 ODBC Driver Manager 找到 SAP HANA ODBC Driver,驱动根据serverNode定位 SAP HANA Cloud SQL Endpoint,通过 TCP 建立连接,在 TLS 握手阶段校验服务器证书以及证书链,SAP HANA Cloud 再根据源 IP allo