克隆服务器后通过VSTS部署代码遇ERROR_CERTIFICATE_VALIDATION_FAILED错误
解决VSTS部署时的ERROR_CERTIFICATE_VALIDATION_FAILED错误
这个问题我之前帮不少开发者处理过,核心原因就是你克隆的服务器使用的证书没有被VSTS的部署服务信任——大概率是自签名证书或者企业内部CA签发的证书。下面给你两种可行的解决思路:
快速解决:在部署任务里允许不受信任的证书
这是最直接的办法,适合临时解决或者测试环境:
- 打开你的VSTS发布管道,找到对应的Web部署(或IIS部署)任务
- 展开任务的「高级」选项卡
- 找到「允许不受信任的证书」(Allow untrusted certificates)选项,勾选它
- 保存管道后重新运行部署任务,应该就能绕过证书验证了
根源解决:配置代理信任证书(如果用本地代理部署)
如果你是通过本地代理执行部署任务,可以让代理信任服务器证书,避免每次都要勾选选项:
- 找到代理安装目录下的
deploymentgroupservice.exe.config文件 - 在
<configuration>节点内添加以下配置代码:<system.net> <settings> <servicePointManager checkCertificateName="false" checkCertificateRevocationList="false"/> </settings> </system.net> - 重启本地代理服务,再重新运行部署任务
当然,如果你是生产环境,更推荐给克隆的服务器安装一个受公共CA或企业内部CA信任的正规证书,这样既能解决验证问题,也更符合安全规范。
内容的提问来源于stack exchange,提问作者Twinkle
相关产品推荐
相关产品推荐

