Navicat需手动指定MySQL驱动路径,因其内置驱动(如5.1.x或8.0.11)版本过旧,无法兼容MySQL 8.0.33+的caching_sha2_password认证协议,导致“Public Key Retrieval is not allowed”等报错;手动替换为官方新版mysql-connector-j-8.3.0.jar并重命名为mysql.jar,可确保协议匹配与认证自动适配。
Navicat 为什么需要手动指定 MySQL 驱动路径
navicat 自带的 jdbc 驱动(mysql-connector-java)版本通常较旧,比如 5.1.x 或 8.0.11,而你连接的 mysql 服务可能是 8.0.33+ 或 8.4+,尤其开启 caching_sha2_password 认证插件后,旧驱动会直接报错 public key retrieval is not allowed 或 unknown system variable 'caching_sha2_password'。这不是 navicat 本身的问题,而是驱动与服务端协议不匹配 —— 手动换驱动是最直接有效的绕过方式。
如何定位并替换 Navicat 内置的 JDBC 驱动文件
Navicat 不提供图形化“更换驱动”入口,必须通过文件系统操作:
- 关闭所有 Navicat 进程(包括后台托盘进程)
- 找到 Navicat 安装目录下的
drivers子目录(例如:C:\Program Files\PremiumSoft\Navicat Premium 16\drivers) - 备份原有
mysql.jar(或类似命名如mysql-connector-java-8.0.11.jar) - 下载官方新版 JDBC 驱动:访问 MySQL Connector/J,选择
Platform Independent的 ZIP 包,解压后取其中的mysql-connector-j-8.3.0.jar(推荐 8.3.x,兼容性比 8.4 更稳) - 将新 jar 文件重命名为
mysql.jar(注意:必须叫这个名字,Navicat 硬编码识别该文件名),覆盖原文件
重启 Navicat 后,新建或编辑 MySQL 连接时,认证方式会自动适配 caching_sha2_password,不再需要额外勾选“允许公钥检索”。
连接时仍报错 Client does not support authentication protocol 怎么办
这说明驱动已更新但 MySQL 用户仍用旧认证方式创建,需在 MySQL 服务端调整用户认证插件:
- 用命令行登录 MySQL:
mysql -u root -p - 执行:
ALTER USER 'your_user'@'%' IDENTIFIED WITH mysql_native_password BY 'your_password'; - 或针对本地用户:
ALTER USER 'root'@'localhost' IDENTIFIED WITH mysql_native_password BY 'your_password'; - 执行
FLUSH PRIVILEGES;
注意:不要全局改 default_authentication_plugin 配置,会影响其他客户端;只改 Navicat 所用账户即可。改完立刻生效,无需重启 MySQL。
macOS / Linux 下替换驱动路径和注意事项
macOS 上驱动路径藏在应用包内:/Applications/Navicat Premium.app/Contents/Resources/drivers/;Linux 则在安装目录下的 drivers/。关键点是:
- 确保新
mysql.jar文件权限为可读(chmod 644 mysql.jar) - 如果 Navicat 启动时报
ClassNotFoundException,大概率是 jar 包损坏或签名不一致,重新下载官方原始 jar - Navicat 15 及更早版本对 Java 17+ 的模块化有兼容问题,若用 JDK 17+ 运行 Navicat,建议降级到
mysql-connector-j-8.0.33.jar(它仍基于 Java 8 编译)
驱动路径一旦改错,Navicat 会静默回退到内置旧驱动,不会提示警告 —— 唯一验证方式是建一个新连接,点“测试连接”并抓包看握手阶段是否使用 sha256_password 协议。











