Instalare certificat SSL ACME pe Windows IIS (Win-ACME)
TipărireAcest ghid explică instalarea unui certificat SSL bazat pe ACME pentru un site găzduit pe Windows Server cu IIS, folosind clientul Win-ACME.
Cerințe preliminare
- Acces administrativ la Windows Server (prin RDP)
- Windows IIS instalat și configurat
- Binding HTTP (port 80) configurat pentru domeniu în IIS
- Acces la serverul ACME (ex: https://acme.sectigo.com/v2/DV)
- Credențiale EAB (EAB_KID și EAB_HMAC_KEY)
Notă importantă: certificatul nu va funcționa dacă site-ul are doar binding wildcard/default fără hostname specific.
1. Instalare Win-ACME
Descărcați ultima versiune Win-ACME:
- Accesați site-ul oficial Win-ACME
- Descărcați arhiva ZIP
- Dezarhivați în:
C:\Program Files\Win-ACME
Verificare rulare:
- Navigați la folder
- Rulați fișierul wacs.exe
2. Instalare certificat SSL
Deschideți PowerShell ca Administrator și rulați comanda:
& "C:\Program Files\Win-ACME\wacs.exe" --source iis --host yourdomain.com \
--store certificatestore --installation iis \
--baseuri https://acme.sectigo.com/v2/DV \
--eab-key-identifier EAB_KID \
--eab-key EAB_HMAC_KEY \
--accepttos
Parametri:
- SERVER / baseuri – URL ACME furnizat de CA
- EAB_KID – ID de autentificare ACME
- EAB_HMAC_KEY – cheie de autentificare ACME
- yourdomain.com – domeniul principal
Pentru mai multe domenii:
--host "yourdomain.com,www.yourdomain.com"
Tip: dacă apare o eroare, adăugați parametrul --verbose pentru detalii suplimentare.
3. Confirmare instalare
Verificați instalarea SSL accesând:
- https://yourdomain.com
Verificare în IIS:
- Server Manager → Tools → Internet Information Services (IIS) Manager
- Selectați serverul → Sites → site-ul dvs.
- Verificați Bindings
- Asigurați-vă că există binding pe port 443 (HTTPS)
4. Verificare ACME și reînnoire
Win-ACME gestionează automat reînnoirea certificatelor.
Pentru verificarea configurației ACME:
& "C:\Program Files\Win-ACME\wacs.exe" --list --baseuri https://acme.sectigo.com/v2/DV/
Notă importantă: fiecare certificat este asociat cu un server ACME specific. Parametrul --baseuri trebuie să fie identic cu cel folosit la emitere.
Rezumat
După finalizarea pașilor, aveți:
- Certificat SSL emis prin ACME
- Integrare automată în IIS
- Binding HTTPS configurat
- Reînnoire automată activă