IIS使用Let's Encrypt自动申请和部署免费SSL证书

在 Windows Server 的 IIS(Internet 信息服务)上部署免费的 Let's Encrypt SSL 证书,可以通过以下方法实现:

方法一:使用 win-acme 工具自动申请和部署

win-acme 是一个适用于 Windows 平台的开源工具,能够自动申请、安装和续订 Let's Encrypt 证书。​

win-acme GitHub地址:https://github.com/win-acme/win-acme/releases

下载 win-acme: 前往 win-acme 的 GitHub 发布页面,下载适用于你系统的最新版本。

运行 win-acme: 解压下载的文件,并以管理员身份运行 wacs.exe。

配置证书: 按照提示,选择要为其申请证书的 IIS 网站,win-acme 将自动处理域名验证、证书申请和安装过程。

自动续订: win-acme 默认会创建计划任务,定期检查并自动续订证书,确保证书始终有效。

方法二:使用 Certify The Web 工具

Certify The Web 是一款图形界面的应用,简化了在 Windows/IIS 上管理 Let's Encrypt 证书的过程。​

Certify官方下载地址:http://certify.webprofusion.com/

IIS使用Let's Encrypt自动申请和部署免费SSL证书

下载并安装 Certify The Web: 访问 Certify The Web 官方网站,下载并安装适用于 Windows 的版本。

配置证书: 启动 Certify The Web,添加新的证书请求,选择目标 IIS 网站,配置域名和验证方式。

申请并安装证书: 保存配置后,点击“请求证书”按钮,工具将自动处理证书的申请、验证和安装。

自动续订: Certify The Web 也会自动管理证书的续订,确保你的网站持续受保护。

注意事项:

  • 域名解析: 确保你的域名正确解析到服务器 IP 地址,且 80 端口对外开放,以便进行 HTTP 验证。​
  • 权限要求: 运行上述工具时,需要具有管理员权限,以便对 IIS 进行配置更改。​
  • 证书有效期: Let's Encrypt 证书的有效期为 90 天,所幸上述工具均支持自动续订功能。​
  • 证书数量:Certify The Web新版本客户端对同时部署SSL证书的站点数量有限制,所以如果你已经安装的老版本,尽量不要升级。

通过上述方法,你可以在 IIS 上成功部署免费的 Let's Encrypt SSL 证书,为网站提供安全的 HTTPS 访问。

评论 添加
暂无评论,来聊两句?