You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Web Deploy部署失败提示服务器证书验证错误的原因及修复咨询

Web Deploy 证书验证失败故障处理方案

完整报错日志(中文翻译):

严重性    代码    说明    项目    文件    行    禁止显示状态
错误        Web 部署任务失败。(已使用指定进程("Web 管理服务")连接到远程计算机("xxxx.xxxx.com"),但无法验证服务器的证书。如果你信任该服务器,请再次连接并允许不受信任的证书。)

已使用指定进程("Web 管理服务")连接到远程计算机("xxxx.xxxx.com"),但无法验证服务器的证书。如果你信任该服务器,请再次连接并允许不受信任的证书。
基础连接已关闭: 无法为SSL/TLS安全通道建立信任关系。
根据验证过程,远程证书无效。

故障成因

  • 服务器Web管理服务绑定的SSL证书到期:此前证书在有效期内可正常验证,近期证书过期后触发校验失败
  • 证书信任链断裂:服务器更换为自签名证书、私有CA颁发的证书后,部署客户端未导入对应的根证书,无法完成信任校验
  • 域名不匹配:部署使用的站点域名与证书绑定的域名不一致,或证书的使用者可选名称(SAN)未覆盖当前使用的部署域名
  • 本地信任列表变更:客户端系统更新后移除了原有证书对应的根CA信任条目,导致原本正常的证书变为不受信任

修复方案

合规修复方案(推荐)

  • 登录服务器检查Web管理服务绑定的SSL证书有效期,过期则替换为受公共CA信任的有效证书
  • 若使用自签名/私有CA颁发的证书,将对应根证书导入部署客户端的「受信任的根证书颁发机构」本地存储
  • 确认部署配置中填写的站点域名,与证书绑定的域名完全匹配

临时跳过校验方案(仅内部可信环境使用)

无需调整证书配置,直接设置允许不受信任证书即可完成部署:

  • Visual Studio发布场景:打开对应发布配置的.pubxml文件,在<PropertyGroup>节点下新增<AllowUntrustedCertificate>True</AllowUntrustedCertificate>配置
  • 命令行部署场景:执行Web Deploy命令时,添加-allowUntrusted参数即可

内容的提问来源于stack exchange,提问作者Sonny Hansen

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.09.25 13:24:04