在 Windows Server 的 IIS(Internet 信息服务)上部署免费的 Let's Encrypt SSL 证书,可以通过以下方法实现:
方法一:使用 win-acme 工具自动申请和部署
win-acme 是一个适用于 Windows 平台的开源工具,能够自动申请、安装和续订 Let's Encrypt 证书。
win-acme GitHub地址:https://github.com/win-acme/win-acme/releases
下载 win-acme: 前往 win-acme 的 GitHub 发布页面,下载适用于你系统的最新版本。
运行 win-acme: 解压下载的文件,并以管理员身份运行 wacs.exe。
配置证书: 按照提示,选择要为其申请证书的 IIS 网站,win-acme 将自动处理域名验证、证书申请和安装过程。
自动续订: win-acme 默认会创建计划任务,定期检查并自动续订证书,确保证书始终有效。
方法二:使用 Certify The Web 工具
Certify The Web 是一款图形界面的应用,简化了在 Windows/IIS 上管理 Let's Encrypt 证书的过程。
Certify官方下载地址:http://certify.webprofusion.com/

下载并安装 Certify The Web: 访问 Certify The Web 官方网站,下载并安装适用于 Windows 的版本。
配置证书: 启动 Certify The Web,添加新的证书请求,选择目标 IIS 网站,配置域名和验证方式。
申请并安装证书: 保存配置后,点击“请求证书”按钮,工具将自动处理证书的申请、验证和安装。
自动续订: Certify The Web 也会自动管理证书的续订,确保你的网站持续受保护。
注意事项:
- 域名解析: 确保你的域名正确解析到服务器 IP 地址,且 80 端口对外开放,以便进行 HTTP 验证。
- 权限要求: 运行上述工具时,需要具有管理员权限,以便对 IIS 进行配置更改。
- 证书有效期: Let's Encrypt 证书的有效期为 90 天,所幸上述工具均支持自动续订功能。
- 证书数量:Certify The Web新版本客户端对同时部署SSL证书的站点数量有限制,所以如果你已经安装的老版本,尽量不要升级。
通过上述方法,你可以在 IIS 上成功部署免费的 Let's Encrypt SSL 证书,为网站提供安全的 HTTPS 访问。