Выпуск доверенного сертификата win-acme (Let’s Encrypt)
В статье приведён пример настройки и выпуска доверенного публичного сертификата с помощью win-acme (Let’s Encrypt) в Windows Server.
Открыть — «Диспетчер Серверов» → «Средства» → «Диспетчер служб IIS»:

Перейти в веб-сайт с Пассворком:

В правой панели «Действия» → «Привязки...» отредактировать HTTP протокол подключения, указать в «Имя узла:» домен или поддомен, который будет использоваться для подключений к веб-интерфейсу Пассворка:

Открыть PowerShell от имени «Администратора»:
При использовании Windows Server 2016 нужно активировать протокол безопасности TLS 1.2 с помощью команды:
Получить архив — win-acme.v2.2.9.1701.x64.pluggable.zip в рабочую директорию пользовательской оболочки:
Разархивировать содержимое в отдельную директорию — win-acme:
Запустить wacs.exe для выпуска доверенного сертификата:
После открытия wacs.exe в CMD.exe:
- Создать сертификат:

- Веб-сайт Пассворк:

- Использовать единую привязку для веб-сайта:

- Подтвердить действия, принять условия использования и указать имейл для оповещений:

После выполненных действий произойдёт выпуск доверенного сертификата для веб-сайта Пассворк, который будет доступен на порте 443:
