TLS 1.1+打破TFS 2013

我们最近做了registry更改,迫使我们的系统只使用TLS 1.1和1.2,并禁用任何TLS 1.0和更低版本。 除了TFS 2013之外,我们大部分的服务都没有问题,我找不到解决scheme。 Web应用程序通过https可用,但开发人员正在从Visual Studio 2017中签入问题。构build尝试进入队列,然后在运行几分钟后失败。 更奇怪的是我也有TFSpipe理控制台问题。 即使Web应用程序在pipe理控制台中可用,我也会收到错误,无法在“更改URL”下打开“组成员身份”,“pipe理安全性”或testingURL。

服务器证书和IIS绑定都configuration正确的TLS 1.1 +(正如我所说的,Web应用程序是可访问的),我敢肯定registry更改启用TLS 1.1+和禁用所有其他人是原因,因为回滚更改删除了所有问题。

任何人都知道这里发生了什么,以及如何解决这个问题?

今天我有同样的问题。 请参阅http://www.diaryofaninja.com/blog/2016/02/28/pci-compliant-web-deploy-getting-webdeploy-working-after-disabling-insecure-ciphers-like-ssl-30-and- TLS-10

这解决了我们的问题。

干杯,阿尔贝托