Instalare certificat SSL ACME pe Windows IIS (Win-ACME)

Tipărire
  • 0

Acest ghid explică instalarea unui certificat SSL bazat pe ACME pentru un site găzduit pe Windows Server cu IIS, folosind clientul Win-ACME.

Cerințe preliminare

  • Acces administrativ la Windows Server (prin RDP)
  • Windows IIS instalat și configurat
  • Binding HTTP (port 80) configurat pentru domeniu în IIS
  • Acces la serverul ACME (ex: https://acme.sectigo.com/v2/DV)
  • Credențiale EAB (EAB_KID și EAB_HMAC_KEY)

Notă importantă: certificatul nu va funcționa dacă site-ul are doar binding wildcard/default fără hostname specific.

1. Instalare Win-ACME

Descărcați ultima versiune Win-ACME:

  • Accesați site-ul oficial Win-ACME
  • Descărcați arhiva ZIP
  • Dezarhivați în:
C:\Program Files\Win-ACME

Verificare rulare:

  • Navigați la folder
  • Rulați fișierul wacs.exe

2. Instalare certificat SSL

Deschideți PowerShell ca Administrator și rulați comanda:

& "C:\Program Files\Win-ACME\wacs.exe" --source iis --host yourdomain.com \
--store certificatestore --installation iis \
--baseuri https://acme.sectigo.com/v2/DV \
--eab-key-identifier EAB_KID \
--eab-key EAB_HMAC_KEY \
--accepttos

Parametri:

  • SERVER / baseuri – URL ACME furnizat de CA
  • EAB_KID – ID de autentificare ACME
  • EAB_HMAC_KEY – cheie de autentificare ACME
  • yourdomain.com – domeniul principal

Pentru mai multe domenii:

--host "yourdomain.com,www.yourdomain.com"

Tip: dacă apare o eroare, adăugați parametrul --verbose pentru detalii suplimentare.

3. Confirmare instalare

Verificați instalarea SSL accesând:

  • https://yourdomain.com

Verificare în IIS:

  • Server Manager → Tools → Internet Information Services (IIS) Manager
  • Selectați serverul → Sites → site-ul dvs.
  • Verificați Bindings
  • Asigurați-vă că există binding pe port 443 (HTTPS)

4. Verificare ACME și reînnoire

Win-ACME gestionează automat reînnoirea certificatelor.

Pentru verificarea configurației ACME:

& "C:\Program Files\Win-ACME\wacs.exe" --list --baseuri https://acme.sectigo.com/v2/DV/

Notă importantă: fiecare certificat este asociat cu un server ACME specific. Parametrul --baseuri trebuie să fie identic cu cel folosit la emitere.

Rezumat

După finalizarea pașilor, aveți:

  • Certificat SSL emis prin ACME
  • Integrare automată în IIS
  • Binding HTTPS configurat
  • Reînnoire automată activă

Răspunsul a fost util?