
Let 's Encrypt 是一个证书颁发机构(CA),为网站提供免费 SSL 证书。
要使用 SSL 证书,必须拥有有效的域名或者子域名。此外,这个域名应该通过一个 DNS 服务器指向Windows 服务器。
本指南旨在帮助您在 IIS for Windows Server 上安装 Let‘s Encrypt SSL 证书。
下载 Win-ACME 工具
Win-ACME 是一个简单的 ACME windows 客户端,用于 Let 's Encrypt SSL 证书颁发。
首先,下载最新的 Windows ACME Simple (WACS) 应用程序。
https://github.com/win-acme/win-acme/releases
创建 SSL 证书
首先,下载最新的 Windows ACME Simple (WACS) 应用程序。
1. Download and Extract Win-ACME:
下载 Win-ACME 存档文件后,在 Windows 系统上将其解压缩。导航到解压的目录,并以管理员身份执行 “wacs.exe”,修改 IIS 设置需要管理员权限。

2. Initiate Certificate Creation:
启动“wacs.exe”将打开一个终端窗口,按“N”选择“Create new certificate (simple for IIS)”

3. Select Sites for Certificate Issuance:
您将看到在 IIS 中配置的网站列表。选择想要颁发 SSL 证书的站点,多个站点使用逗号分隔。

4. Choose Bindings:
当被问及“how you want to pick the bindings”时,选择 Option 1,再按回车。
当被提示 “Include bindings”时,按回车确认。

5. Accept Terms and Complete Authorization:
输入“yes”并按 enter 键接受条款并继续。Let’s Encrypt 然后将通过 HTTP 启动域名授权过程。授权成功完成后,将颁发 SSL 证书并与 IIS 中绑定的站点相关联。

测试证书及绑定
在 Web 浏览器中使用 HTTPS 协议打开网站,应该能看到有效的 SSL 证书。如果要进行额外验证,请使用 ssllabs 中的免费工具来检查服务器的 SSL 配置和安全设置。

您还可以修改 IIS 中的站点绑定,以确保 SSL 已正确配置。

