报错“plugin caching_sha2_password could not be loaded”是因客户端不支持mysql 8.0默认的caching_sha2_password认证插件,需执行alter user 'root'@'localhost' identified with mysql_native_password by '密码';并flush privileges生效,必要时同步处理'root'@'%'用户。

MySQL 8.0 连接报错 “Plugin caching_sha2_password could not be loaded” 怎么办
这不是密码错了,也不是服务没起来,而是客户端压根不认识服务端要求的认证方式。宝塔升级 MySQL 8.0 后,默认用 caching_sha2_password 插件鉴权,但旧版 PHP(如 mysqlnd 7.x)、Navicat 12 及更早、Django 的 pymysql 默认配置、甚至宝塔自己的数据库管理页都只认 mysql_native_password。
验证是否是这个问题:
在宝塔终端执行 mysql -u root -p,能进就是本地命令行兼容;进不去且报插件加载失败,基本可锁定。
- 查当前 root 认证方式:
SELECT user,host,plugin FROM mysql.user WHERE user='root';—— 若plugin列显示caching_sha2_password,就对上了 - 别改
my.cnf里的default_authentication_plugin:这个参数只影响新用户,且 MySQL 8.4+ 已弃用 - 直接改已有用户,立竿见影
ALTER USER 切换认证插件的具体写法
必须用已登录的 root 执行,不能跳过权限验证环节。注意 @'localhost' 和 @'%' 是两个独立用户,需分别处理。
- 仅修复本地连接(推荐先试):
ALTER USER 'root'@'localhost' IDENTIFIED WITH mysql_native_password BY '你的当前密码'; - 如需远程连接(例如 Navicat 或应用服务器直连),再加一行:
ALTER USER 'root'@'%' IDENTIFIED WITH mysql_native_password BY '你的当前密码'; - 执行完必须跟:
FLUSH PRIVILEGES;,否则不生效 - 验证结果:
SELECT user,host,plugin FROM mysql.user WHERE user='root';—— 确认两行的plugin都变成mysql_native_password
为什么改完不用重启 MySQL
因为认证插件是用户级元数据,存在 mysql.user 表里,FLUSH PRIVILEGES 就是把内存中的权限缓存重载一遍,不是 reload 配置文件。MySQL 8.0+ 的这个行为和 5.7 一致,但很多人误以为要 restart 服务。
- 重启反而可能触发未完成的初始化逻辑,尤其跨大版本升级后
- 如果改完仍连不上,优先检查是否漏了
@'%'用户,或客户端是否缓存了旧连接池(比如 PHP-FPM 进程没重启) - Navicat 报 1251 错误时,改完插件后务必关闭并重新打开连接窗口,它会缓存握手协议版本
备份与还原时容易忽略的 GTID 兼容性
宝塔 8.0+ 默认开启 GTID,但老版本 mysqldump 导出时不加 --set-gtid-purged=OFF,还原时会报 GTID state cannot be changed 或直接失败。
- 导出命令应为:
mysqldump -u root -p --set-gtid-purged=OFF --all-databases > backup.sql - 还原前确认目标实例 GTID 是否开启:
SELECT @@gtid_mode;,若为ON,导入前加SET SESSION sql_log_bin = 0;(仅限临时修复) - 别依赖宝塔「一键备份」按钮——它默认不处理 GTID,生产环境务必手动加参数
最常被跳过的其实是 @'%' 用户的插件切换和 GTID 导出参数,这两处一漏,问题就反复出现。











