TFSを組織内で運用している場合、証明書を購入せず、Windows Serverの認証局で運用することもあると思います。Active Directoryを使用している場合、追加コストなく、安全に証明書の配布ができるので、使っているところも多いと思います。 WindowsのAPIを使って証明書の検証を行う場合、証明書ストアに入っていれば自動的に使用されるので問題ありません。しかし、Windowsの証明書ストアを使用しないツールでは検証できず、エラーになります。 例えば、Gitはhttpsでcloneすることができますが、独自の証明書*1を使っている場合、ビルドエージェントが以下のエラーを表示します。 fatal: unable to access ‘https://hoge.local/DefaultCollection/private/_git/PrivateGit/’: SSL cert