Azure DevOps 2020创建项目失败:FIPS合规性问题求助
Azure DevOps 2020 Update 1项目创建失败(FIPS合规错误)解决方案
问题背景
- 环境:Azure DevOps 2020 Update 1服务器
- 故障现象:新建项目集合后,通过浏览器创建项目失败,提示错误:
Oops, something went wrong. Project creation operation failed. - 日志定位:服务器日志显示核心错误为
This implementation is not part of the Windows Platform FIPS validated cryptographic algorithms.,堆栈信息指向System.Security.Cryptography.SHA1Managed构造函数 - 已尝试的无效操作:
- 修改
C:\ProgramData\Microsoft\Azure DevOps\Configuration\SavedSettings\ApplicationTier\web.config,添加<enforceFIPSPolicy enabled="false" /> - 修改
C:\Windows\Microsoft.NET\Framework64\v4.0.30319\Aspnet.config,添加相同配置 - 在本地安全策略中禁用“System cryptography: Use FIPS compliant algorithms for encryption, hashing, and signing”选项
- 每次操作后重启IIS,但问题未得到解决
- 修改
额外可行解决办法
1. 补全所有.NET相关配置文件的FIPS策略禁用
除已修改的文件外,需对以下文件添加相同的enforceFIPSPolicy配置:
C:\Windows\Microsoft.NET\Framework\v4.0.30319\Aspnet.config(32位.NET框架配置)C:\Windows\Microsoft.NET\Framework64\v4.0.30319\Config\machine.configC:\Windows\Microsoft.NET\Framework\v4.0.30319\Config\machine.config
配置添加位置:在文件的<runtime>节点内插入:
<enforceFIPSPolicy enabled="false" />
2. 重启全部Azure DevOps相关服务
Azure DevOps Server运行依赖多个专用服务,仅重启IIS无法完全生效,需:
- 打开服务管理器(运行
services.msc) - 找到所有名称以
Azure DevOps开头的服务,依次重启 - 重点重启:Azure DevOps Application Tier、Azure DevOps Job Agent服务
3. 通过注册表确认FIPS策略状态
部分场景下本地安全策略修改可能未同步到注册表,需手动验证:
- 打开注册表编辑器(运行
regedit) - 导航至路径:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa\FipsAlgorithmPolicy - 确保
Enabled键值(DWORD类型)为0,若为1则修改为0,之后重启服务器
升级到Azure DevOps 2020 Update 2的有效性
升级到Azure DevOps 2020 Update 2可以彻底解决该问题。微软在该版本中修复了多处FIPS合规相关缺陷,其中就包括将不符合要求的SHA1Managed实现替换为FIPS合规的加密算法实现。若上述临时方案无法解决问题,升级是长期有效的根治手段,同时还能获得版本更新带来的功能增强和漏洞修复。
内容的提问来源于stack exchange,提问作者user8149311
相关产品推荐
相关产品推荐

