Стандартная установка
...
Windows Server
Онлайн-установка

Выпуск доверенного сертификата win-acme (Let’s Encrypt)

10min

Описание

В статье приведён пример настройки и выпуска доверенного публичного сертификата с помощью win-acme (Let’s Encrypt) в Windows Server.

Подготовка IIS

Открыть — «Диспетчер Серверов» → «Средства» → «Диспетчер служб IIS»:

Document image


Перейти в веб-сайт с Пассворком:

Document image


В правой панели «Действия» → «Привязки...» отредактировать HTTP протокол подключения, указать в «Имя узла:» домен или поддомен, который будет использоваться для подключений к веб-интерфейсу Пассворка:

Document image


Настройка и выпуск доверенного сертификата

Получение и запуск win-acme

Открыть PowerShell от имени «Администратора»:

При использовании Windows Server 2016 нужно активировать протокол безопасности TLS 1.2 с помощью команды:

PowerShell


Получить архив — win-acme.v2.2.9.1701.x64.pluggable.zip в рабочую директорию пользовательской оболочки:

PowerShell


Разархивировать содержимое в отдельную директорию — win-acme:

PowerShell


Запустить wacs.exe для выпуска доверенного сертификата:

PowerShell


Выпуск сертификата

После открытия wacs.exe в CMD.exe:

  • Создать сертификат:
Document image

  • Веб-сайт Пассворк:
Document image

  • Использовать единую привязку для веб-сайта:
Document image

  • Подтвердить действия, принять условия использования и указать имейл для оповещений:
Document image


После выполненных действий произойдёт выпуск доверенного сертификата для веб-сайта Пассворк, который будет доступен на порте 443:

Document image