You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Azure存储账户TLS 1.0访问报错,是否微软已弃用旧版本TLS?

问题根因与说明

报错核心原因

你遇到的连接关闭报错,本质是Azure存储服务前端节点的TLS协商策略灰度调整,和Windows Server 2016默认PowerShell请求的TLS版本优先级不匹配导致的。
微软虽未在2021年10月22日发布公开的TLS旧版本全局弃用公告,但当月确实对部分区域的存储服务边缘节点做了策略迭代,属于常规灰度更新,因此无公开通知文档。

各层面策略情况说明

  • Azure存储服务层面:微软2019年已公开宣布将逐步淘汰TLS 1.0和1.1版本,2021年10月的灰度调整中,部分节点对TLS 1.0/1.1的握手请求新增了校验限制,优先级高于存储账户配置的最低TLS 1.0规则,部分旧版本TLS的握手请求会被直接拒绝,而非降级协商。
  • Windows系统层面:Windows Server 2016本身默认启用了TLS 1.0/1.1/1.2三个版本,但内置PowerShell依赖的.NET Framework 4.6版本默认安全协议优先级为优先使用TLS 1.0,未主动指定TLS 1.2的情况下,发起存储请求时会优先用TLS 1.0握手,刚好触发节点的策略限制,导致连接被关闭。
  • Azure API层面:同期无API层面的TLS规则调整,问题仅出在存储服务前端节点的协商策略。

同类问题反馈

2021年10月~11月期间,有大量使用PowerShell、旧版本Azure PowerShell模块的用户上报过完全一致的报错,所有案例的临时修复方案均为手动启用TLS 1.2后重新发起请求。

永久兼容方案

如果希望保留原有流程不强制升级存储账户配置,可在下载脚本的开头加入如下代码,指定PowerShell请求默认支持TLS 1.2即可:
[Net.ServicePointManager]::SecurityProtocol = [Net.ServicePointManager]::SecurityProtocol -bor [Net.SecurityProtocolType]::Tls12
后续建议逐步将存储账户最低TLS版本升级到1.2,避免微软正式全局弃用旧版本TLS后再次出现故障。

内容的提问来源于stack exchange,提问作者Michael Sync

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.09.29 00:27:01