Azure Pipelines Agent .certificates 文件生成逻辑及配置选项咨询
Azure Pipelines代理.certificates文件解析与生成说明
文件生成方式
这个文件是Azure Pipelines代理的自定义证书配置文件,不会自动生成,常见的创建途径有两种:
- 手动创建:直接在代理安装目录下新建名为
.certificates的JSON文件,写入对应配置内容即可; - 代理配置触发:使用
config.cmd(Windows)或config.sh(Linux/macOS)配置代理时,可通过进阶参数触发生成,但社区实践中更普遍的是手动创建。
你提到的那台正常工作的机器,应该是之前管理员为解决证书验证问题手动添加了该文件。
各配置项含义
以下是文件中每个字段的具体作用:
skipServerCertValidation: 布尔值,设为true时会跳过服务器SSL证书的有效性验证。这正是你解决下载问题的核心——当第三方资源的服务器证书不被代理信任(比如自签名证书、证书链缺失)时,开启该选项可绕过验证,允许正常下载。caCert: 字符串类型,用于指定自定义CA证书的PEM格式内容。如果需要让代理信任私有CA签发的证书,将CA证书的文本内容填入此处即可。clientCert: 字符串类型,客户端证书的PEM格式内容。若第三方服务要求客户端证书认证,在此配置证书内容。clientCertPrivatekey: 字符串类型,客户端证书对应的私钥PEM格式内容,需与clientCert配合使用,完成客户端证书认证流程。clientCertArchive: 字符串类型,客户端证书归档文件(如PFX/P12格式)的本地路径。如果证书和私钥打包在归档文件中,可配置此路径替代单独的clientCert和clientCertPrivatekey。clientCertPasswordLookupKey: 字符串类型,用于从系统密钥管理器(如Windows凭据管理器、Linux Secret Service)中查找证书归档文件密码的密钥,避免明文存储密码。
注意事项
skipServerCertValidation设为true会降低通信安全性,仅建议在测试环境或完全信任的内部服务场景下使用。生产环境中,优先通过配置caCert来信任合法的服务器证书,保障通信安全。
内容的提问来源于stack exchange,提问作者John Hennesey
相关产品推荐
相关产品推荐

