Azure DevOps本地启用SSL对HTTP部署组代理的影响及配置疑问
Azure DevOps HTTP迁移HTTPS对部署组代理的影响及处理方案
对部署任务的影响
- 会直接导致部署任务失败:原部署组代理基于HTTP地址与Azure DevOps服务器建立连接,切换HTTPS后,原有HTTP连接会被服务器拒绝,代理无法正常接收部署指令,任务直接报错。
- 可能存在证书验证问题:如果HTTPS站点使用自签名证书,代理服务器默认会不信任该证书,进而无法建立SSL连接,同样会导致部署任务异常。
部署组代理是否需要重新配置
必须重新配置,核心原因如下:
- 代理的配置文件中固化了原HTTP的服务器地址,无法自动识别地址变更,必须手动更新为HTTPS地址才能恢复通信。
- 若使用非公共信任的证书(如自签名证书),还需额外配置代理信任该证书,或在配置时添加跳过证书验证的参数(生产环境不建议使用此参数)。
重新配置的PowerShell操作步骤
- 停止代理服务:
Stop-Service "vstsagent.*"
- 卸载现有代理配置:
进入代理安装目录,执行:
.\config.cmd remove
- 重新配置代理:
同样在代理安装目录下执行配置命令,按提示输入HTTPS格式的服务器URL、授权令牌等信息:
.\config.cmd
- 启动代理服务:
Start-Service "vstsagent.*"
内容的提问来源于stack exchange,提问作者RaSa
相关产品推荐
相关产品推荐

