Web Deploy部署失败提示服务器证书验证错误的原因及修复咨询
Web Deploy 证书验证失败故障处理方案
完整报错日志(中文翻译):
严重性 代码 说明 项目 文件 行 禁止显示状态 错误 Web 部署任务失败。(已使用指定进程("Web 管理服务")连接到远程计算机("xxxx.xxxx.com"),但无法验证服务器的证书。如果你信任该服务器,请再次连接并允许不受信任的证书。) 已使用指定进程("Web 管理服务")连接到远程计算机("xxxx.xxxx.com"),但无法验证服务器的证书。如果你信任该服务器,请再次连接并允许不受信任的证书。 基础连接已关闭: 无法为SSL/TLS安全通道建立信任关系。 根据验证过程,远程证书无效。
故障成因
- 服务器Web管理服务绑定的SSL证书到期:此前证书在有效期内可正常验证,近期证书过期后触发校验失败
- 证书信任链断裂:服务器更换为自签名证书、私有CA颁发的证书后,部署客户端未导入对应的根证书,无法完成信任校验
- 域名不匹配:部署使用的站点域名与证书绑定的域名不一致,或证书的使用者可选名称(SAN)未覆盖当前使用的部署域名
- 本地信任列表变更:客户端系统更新后移除了原有证书对应的根CA信任条目,导致原本正常的证书变为不受信任
修复方案
合规修复方案(推荐)
- 登录服务器检查Web管理服务绑定的SSL证书有效期,过期则替换为受公共CA信任的有效证书
- 若使用自签名/私有CA颁发的证书,将对应根证书导入部署客户端的「受信任的根证书颁发机构」本地存储
- 确认部署配置中填写的站点域名,与证书绑定的域名完全匹配
临时跳过校验方案(仅内部可信环境使用)
无需调整证书配置,直接设置允许不受信任证书即可完成部署:
- Visual Studio发布场景:打开对应发布配置的
.pubxml文件,在<PropertyGroup>节点下新增<AllowUntrustedCertificate>True</AllowUntrustedCertificate>配置 - 命令行部署场景:执行Web Deploy命令时,添加
-allowUntrusted参数即可
内容的提问来源于stack exchange,提问作者Sonny Hansen
相关产品推荐
相关产品推荐

