Установка SSL-сертификата ACME на Windows IIS (Win-ACME)

Печать
  • 0

Это руководство объясняет установку SSL-сертификата на базе ACME для сайта, размещённого на Windows Server с IIS, с использованием клиента Win-ACME.

Требования

  • Административный доступ к Windows Server (через RDP)
  • Установленный и настроенный Windows IIS
  • HTTP binding (порт 80) настроен для домена в IIS
  • Доступ к ACME серверу (например, https://acme.sectigo.com/v2/DV)
  • Учётные данные EAB (EAB_KID и EAB_HMAC_KEY)

Важно: сертификат не будет работать, если сайт настроен только на wildcard/default binding без конкретного hostname.

1. Установка Win-ACME

Скачайте последнюю версию Win-ACME:

  • Перейдите на официальный сайт Win-ACME
  • Скачайте ZIP архив
  • Распакуйте в:
C:\Program Files\Win-ACME

Проверка запуска:

  • Перейдите в папку
  • Запустите файл wacs.exe

2. Установка SSL сертификата

Откройте PowerShell от имени администратора и выполните:

& "C:\Program Files\Win-ACME\wacs.exe" --source iis --host yourdomain.com \
--store certificatestore --installation iis \
--baseuri https://acme.sectigo.com/v2/DV \
--eab-key-identifier EAB_KID \
--eab-key EAB_HMAC_KEY \
--accepttos

Параметры:

  • SERVER / baseuri – URL ACME сервера от CA
  • EAB_KID – идентификатор ACME аккаунта
  • EAB_HMAC_KEY – ключ аутентификации ACME
  • yourdomain.com – основной домен

Для нескольких доменов:

--host "yourdomain.com,www.yourdomain.com"

Совет: при ошибках добавьте --verbose для подробного вывода.

3. Проверка установки

Проверьте SSL, открыв:

  • https://yourdomain.com

Проверка в IIS:

  • Server Manager → Tools → Internet Information Services (IIS) Manager
  • Выберите сервер → Sites → ваш сайт
  • Проверьте Bindings
  • Убедитесь, что есть HTTPS binding (порт 443)

4. Проверка ACME и автообновление

Win-ACME автоматически управляет обновлением сертификатов.

Проверка конфигурации ACME:

& "C:\Program Files\Win-ACME\wacs.exe" --list --baseuri https://acme.sectigo.com/v2/DV/

Важно: каждый сертификат привязан к конкретному ACME серверу. Параметр --baseuri должен совпадать с тем, который использовался при выпуске.

Итог

  • SSL сертификат, выпущенный через ACME
  • Автоматическая интеграция в IIS
  • Настроен HTTPS binding
  • Включено автоматическое обновление

Помог ли вам данный ответ?

Нужна помощь? Позвоните нам +373 795-800-80