You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Azure Pipelines Agent .certificates 文件生成逻辑及配置选项咨询

Azure Pipelines代理.certificates文件解析与生成说明

文件生成方式

这个文件是Azure Pipelines代理的自定义证书配置文件,不会自动生成,常见的创建途径有两种:

  • 手动创建:直接在代理安装目录下新建名为.certificates的JSON文件,写入对应配置内容即可;
  • 代理配置触发:使用config.cmd(Windows)或config.sh(Linux/macOS)配置代理时,可通过进阶参数触发生成,但社区实践中更普遍的是手动创建。

你提到的那台正常工作的机器,应该是之前管理员为解决证书验证问题手动添加了该文件。

各配置项含义

以下是文件中每个字段的具体作用:

  • skipServerCertValidation: 布尔值,设为true时会跳过服务器SSL证书的有效性验证。这正是你解决下载问题的核心——当第三方资源的服务器证书不被代理信任(比如自签名证书、证书链缺失)时,开启该选项可绕过验证,允许正常下载。
  • caCert: 字符串类型,用于指定自定义CA证书的PEM格式内容。如果需要让代理信任私有CA签发的证书,将CA证书的文本内容填入此处即可。
  • clientCert: 字符串类型,客户端证书的PEM格式内容。若第三方服务要求客户端证书认证,在此配置证书内容。
  • clientCertPrivatekey: 字符串类型,客户端证书对应的私钥PEM格式内容,需与clientCert配合使用,完成客户端证书认证流程。
  • clientCertArchive: 字符串类型,客户端证书归档文件(如PFX/P12格式)的本地路径。如果证书和私钥打包在归档文件中,可配置此路径替代单独的clientCert和clientCertPrivatekey。
  • clientCertPasswordLookupKey: 字符串类型,用于从系统密钥管理器(如Windows凭据管理器、Linux Secret Service)中查找证书归档文件密码的密钥,避免明文存储密码。

注意事项

skipServerCertValidation设为true会降低通信安全性,仅建议在测试环境或完全信任的内部服务场景下使用。生产环境中,优先通过配置caCert来信任合法的服务器证书,保障通信安全。

内容的提问来源于stack exchange,提问作者John Hennesey

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.05 03:10:59