نصب Let’s Encrypt SSL در ویندوز

https://negarnovin.com/docs/how-to-install-a-lets-encrypt-ssl-on-windows-server/ · آخرین به‌روزرسانی: · نویسنده: نگارنوین · سایت: نگارنوین · 8 دقیقه مطالعه

📌 خلاصه (TL;DR)

نصب Let’s Encrypt SSL در ویندوز How to Install a Lets Encrypt SSL on Windows Server چگونه یک گواهی SSL از نوع Let’s Encrypt را در ویندوز

📊 حقایق کلیدی

URLhttps://negarnovin.com/docs/how-to-install-a-lets-encrypt-ssl-on-windows-server/
تاریخ انتشار2025-09-09
آخرین به‌روزرسانی2025-09-09
نویسندهنگارنوین
ناشرنگارنوین
زبانفارسی (fa-IR)
تعداد کلمات1477
نوع صفحهبرگه

🛒 محصول و قیمت

نام محصولنحوه نصب گواهی SSL/TLS Let’s Encrypt در ویندوز سرور 2019 با خدمات اطلاعات اینترنتی (IIS)
قیمت2000 USD
موجودیInStock
برندنگارنوین
دسته‌بندیserver
SKUVPS-29496

📄 محتوای کامل

نحوه نصب گواهی SSL/TLS Let’s Encrypt در ویندوز سرور ۲۰۱۹ با خدمات اطلاعات اینترنتی (IIS) یاد بگیرید که چگونه یک گواهی SSL از نوع Let’s Encrypt را در ویندوز سرور با IIS نصب کنید تا برنامه‌های وب خود را ایمن کنید.

ایمن‌سازی برنامه‌های وب شما با HTTPS برای محافظت از داده‌های در حال انتقال و بهبود اعتماد کاربران ضروری است. این مقاله نحوه نصب گواهی SSL/TLS رایگان Let’s Encrypt را در ویندوز سرور با استفاده از خدمات اطلاعات اینترنتی (IIS) توضیح می‌دهد.

در این مقاله، شما از کلاینت win-acme برای درخواست و اعمال گواهی، اتصال آن به IIS و فعال کردن تغییر مسیر خودکار HTTPS استفاده خواهید کرد. دستورالعمل‌های اختیاری برای Certbot و .pfxتبدیل دستی نیز برای موارد استفاده پیشرفته گنجانده شده است.

نصب IIS

IIS یک ویژگی داخلی در ویندوز سرور است که می‌توانید با استفاده از Server Manager آن را فعال کنید.

  1. از منوی استارت، Server Manager را باز کنید .
  2. روی Add Roles and Features کلیک کنید .
  3. Role-based or feature-based installation را انتخاب کنید ، سپس سرور خود را انتخاب کنید.
  4. در صفحه Server Roles ، گزینه Web Server (IIS) را تیک بزنید .
  5. هر ویژگی اضافی که نیاز دارید را اضافه کنید، سپس روی Install کلیک کنید .
  6. پس از نصب، با مراجعه به IP سرور عمومی خود در یک مرورگر، تنظیمات را آزمایش کنید:
    http://YOUR-SERVER-IP

    شما باید صفحه خوشامدگویی پیش‌ فرض IIS را ببینید.

یک برنامه وب ساده ایجاد کنید

برای تأیید اینکه IIS به درستی محتوا را ارائه می‌دهد، یک برنامه HTML پایه ایجاد کنید:

  1. File Explorer را باز کنید و یک پوشه برای وب‌سایت خود ایجاد کنید.
  2. را فشار دهید Win + R، تایپ کنید notepadو Enter را بزنید.
  3. کد HTML زیر را در Notepad قرار دهید: htmlکپی
    <html>
      <head>
        <title>Hello World</title>
      </head>
      <body>
        <h1>Hello World!</h1>
      </body>
    </html>
  4. فایل را همانطور که index.htmlدر پوشه‌ای که تازه ایجاد کرده‌اید ذخیره کنید.

در مرحله بعد، این دایرکتوری را به عنوان یک سایت در IIS اضافه کرده و آن را به دامنه خود نگاشت (map) خواهید کرد.

راه‌اندازی یک سایت IIS با دامنه شما

پس از ایجاد فایل‌های وب، یک سایت IIS جدید پیکربندی کنید که دامنه شما را به پوشه صحیح نگاشت کند.

  1. IIS Manager را از منوی استارت و زیر بخش Windows Administrative Tools باز کنید .
  2. در پنل Connections ،را باز کنید و روی Sites کلیک راست کنید ، سپس Add Website را انتخاب کنید .

  3. در پنجره Add Website ، موارد زیر را پیکربندی کنید:
    • Site name : یک نام برای شناسایی داخلی سایت وارد کنید (مثلاً example.com).
    • Physical path : ...روی پوشه‌ای که قبلاً ایجاد کرده‌اید کلیک کنید و آن را انتخاب کنید.
    • Binding:
      • Type: انتخاب کنید http.
      • IP address : اگر از IP اختصاصی استفاده نمی‌کنید، آن را روی «All Unassigned» بدون تخصیص رها کنید.
      • Port: استفاده کنید 80.
      • Hostname: نام دامنه خود را وارد کنید (مثلاً example.com).
  4. برای ایجاد و شروع سایت، روی OKکلیک کنید .
  5. برای تأیید تنظیمات، یک مرورگر باز کنید و به آدرس زیر بروید:
    http://example.com

    شما باید صفحه “سلام دنیا” که قبلاً ایجاد کرده‌اید را ببینید.

درخواست و نصب گواهی Let’s Encrypt

شما می‌توانید با استفاده از یکی از دو ابزار زیر، یک گواهی SSL/TLS رایگان از Let’s Encrypt نصب کنید:

  • Win-acme : برای اکثر کاربران توصیه می‌شود؛ مستقیماً در IIS نصب می‌شود و به‌روزرسانی را خودکار می‌کند.
  • Certbot : پیشرفته‌تر؛ کنترل انعطاف‌پذیر و پشتیبانی چند پلتفرمی ارائه می‌دهد.

هر دو روش زیر را بررسی کنید و روشی را انتخاب کنید که برای گردش کار شما مناسب‌تر باشد.

Win-acme یک کلاینت سبک Let’s Encrypt است که گواهینامه‌ها را مستقیماً در مخزن گواهینامه IIS نصب می‌کند و اتصالات HTTPS را به طور خودکار پیکربندی می‌کند.

  1. آخرین نسخه فایل فشرده Win-acme را دانلود کنید .
  2. محتویات را استخراج کرده و wacs.exeبه عنوان Administrator اجرا کنید.
  3. اگر SmartScreen ظاهر شد، روی More info > Run anyway کلیک کنید .
  4. وقتی از شما خواسته شد، Nبرای ایجاد یک گواهی جدید، را فشار دهید.
  5. سایتی را از لیست انتخاب کنید که با دامنه IIS شما مطابقت دارد.
  6. Aبرای اعمال گواهی به همه اتصالات، فشار دهید .
  7. همه پیش‌فرض‌ها را بپذیرید ( Yبرای ادامه، باز کردن در IIS، موافقت با شرایط رمزگذاری Let’s Encrypt).
  8. وقتی از شما خواسته شد، آدرس ایمیل خود را وارد کنید.

به طور خودکار برنده شوید:

  • درخواست گواهی می‌کند
  • آن را در فروشگاه گواهی ویندوز ذخیره می‌کند
  • آن را به وب‌سایت IIS شما متصل می‌کند
  • تمدید خودکار را تنظیم می‌کند

پس از تکمیل، https://example.comبرای تأیید فعال بودن HTTPS، آن را در مرورگر خود باز کنید.

استفاده از Certbot با اتصال دستی (جایگزین)

Certbot یک کلاینت همه‌کاره Let’s Encrypt است که کنترل انعطاف‌پذیری را ارائه می‌دهد، اما نیاز به اتصال دستی گواهی در IIS دارد.

نصب Certbot

  1. Certbot را برای ویندوز دانلود کرده و نصب‌کننده را اجرا کنید.
  2. PowerShell را به عنوان Administrator باز کنید و دستور زیر را اجرا کنید: pwshCopy
    certbot -d example.com -m [email protected] --agree-tos --webroot

    در صورت درخواست، مسیر دایرکتوری سایت را وارد کنید.

این فایل، گواهی‌ها را به صورت فایل‌های .pem در مسیر زیر ذخیره می‌کند:

C:\Certbot\live\example.com\

تبدیل به .pfx با استفاده از OpenSSL

  1. نصب OpenSSL برای ویندوز.
  2. پاورشل را باز کنید و به پوشه‌ی bin در OpenSSL بروید: pwshCopy
    cd "C:\Program Files\OpenSSL-Win64\bin"
  3. گواهی خود را به فرمت .pfx تبدیل کنید: pwshCopy
    .\openssl.exe pkcs12 -export `
      -out C:\Certbot\live\example.com\certificate.pfx `
      -inkey C:\Certbot\live\example.com\privkey.pem `
      -in C:\Certbot\live\example.com\fullchain.pem

وارد کردن و اتصال گواهی

  1. IIS Manager باز کنید.
  2. server name را انتخاب کنید، سپس Server Certificates را باز کنید..
  3. روی «Import» کلیک کنید، فایل .pfx خود را انتخاب کنید، رمز عبور را وارد کنید و تأیید کنید.
  4. به قسمت Sites بروید، دامنه خود را انتخاب کنید و روی Bindings کلیک کنید.
  5. روی Add کلیک کنید، https, را انتخاب کنید و اختصاص دهید:
    • Port: 443
    • Hostname: example.com
    • Certificate: از منوی کشویی انتخاب کنید
  6. علامت «Require Server Name Indication» را علامت بزنید و با OK تأیید کنید.

برای تأیید فعال بودن گواهی خود، به https://example.com مراجعه کنید.

ریدایرکت درخواست‌های HTTP به HTTPS

از ماژول IIS URL Rewrite برای هدایت خودکار تمام ترافیک HTTP به HTTPS استفاده کنید .

ماژول بازنویسی URL را نصب کنید

  1. ماژول بازنویسی URL را دانلود کنید .
  2. نصب کننده را اجرا کنید و تنظیمات را کامل کنید.
  3. IIS Manager را باز کنید ، روی نام سرور خود کلیک کنید و تأیید کنید که URL Rewrite در نمای ویژگی‌ها (Features View) در دسترس است .

ایجاد یک قانون تغییر مسیر در IIS

  1. در IIS Manager ، سرور خود را باز کنید و سایت خود را در قسمت Sites انتخاب کنید .
  2. URL Rewrite دوبار کلیک کنید .
  3. در پنل Actions، روی Add Rules کلیک کنید .
  4. در قسمت (Inbound Rules) باید، (Blank rule) را انتخاب کرده و روی (OK) کلیک کنید .
  5. قانون خود را نامگذاری کنید (مثلاً Redirect to HTTPS).
  6. Requested URL را با استفاده از as Matches the Pattern، به عنوان نگه دارید .Regular Expressions
  7. Pattern را روی این تنظیم کنید :
    (.*)
  8. علامت «Ignore case» را بردارید .

اضافه کردن شرط

  1. Conditions را گسترش داده و رویAddکلیک کنید .
  2. Condition input را روی: تنظیم کنید
    {HTTPS}
  3. اگر Check if input string به صورت باشد، بررسی را رها کنید Matches the Pattern.
  4. تنظیم Patternروی:
    ^OFF$
  5. روی OKکلیک کنید .

تعریف عمل ریدایرکت

  1. به تنظیمات Actionبروید و پیکربندی کنید:
    • Action type:Redirect
    • Redirect URL: :
      https://{HTTP_HOST}{REQUEST_URI}
    • علامت Append query stringرا بردارید
    • Redirect typeرا رویPermanent (301)
  2. در پنل Actions، روی Applyکلیک کنید .

تغییر مسیر را آزمایش کنید

مرورگر خود را باز کنید و به آدرس زیر مراجعه کنید:

http://example.com

شما باید به طور خودکار به نسخه HTTPS هدایت شوید.

اگر فایل web.config موجود نیست؟

اگر تغییر مسیر کار نکرد، تأیید کنید که فایل web.config در ریشه سایت شما وجود دارد. اگر وجود ندارد، یکی با محتوای زیر ایجاد کنید:

xmlCopy
<?xml version="1.0" encoding="UTF-8"?>
<configuration>
  <system.webServer>
    <rewrite>
      <rules>
        <rule name="Redirect to HTTPS" stopProcessing="true">
          <match url="(.*)" />
          <conditions>
            <add input="{HTTPS}" pattern="^OFF$" />
          </conditions>
          <action type="Redirect" url="https://{HTTP_HOST}{REQUEST_URI}" appendQueryString="false" />
        </rule>
      </rules>
    </rewrite>
  </system.webServer>
</configuration>

فایل را ذخیره کنید و تغییر مسیر را دوباره در مرورگر خود آزمایش کنید.

نتیجه‌گیری

در این مقاله، شما یاد گرفتید که چگونه یک وب‌سایت میزبانی شده بر روی سرویس‌های اطلاعات اینترنتی (IIS) را با یک گواهی SSL/TLS رایگان Let’s Encrypt در ویندوز سرور ایمن کنید. شما IIS را راه‌اندازی کردید، یک برنامه وب اولیه را مستقر کردید، گواهی را با استفاده از Certbot یا win-acme نصب کردید، اتصالات HTTPS را پیکربندی کردید و ترافیک HTTP را به HTTPS هدایت کردید.

🖼️ تصاویر

🏷️ کلمات کلیدی

نصب Let’s Encrypt SSL در ویندوز، نصب IIS، یک برنامه وب ساده ایجاد کنید، راه‌اندازی یک سایت IIS با دامنه شما، خرید نصب Let’s Encrypt SSL در ویندوز، قیمت نصب Let’s Encrypt SSL در ویندوز، بهترین نصب Let’s Encrypt SSL در ویندوز

🧩 JSON-LD

{"@context":"https://schema.org","@type":"WebPage","headline":"نصب Let’s Encrypt SSL در ویندوز","url":"https://negarnovin.com/docs/how-to-install-a-lets-encrypt-ssl-on-windows-server/","datePublished":"2025-09-09T09:37:56+03:30","dateModified":"2025-09-09T09:37:56+03:30","author":{"@type":"Person","name":"نگارنوین"},"publisher":{"@type":"Organization","name":"نگارنوین"},"inLanguage":"fa-IR","description":"نصب Let’s Encrypt SSL در ویندوز How to Install a Lets Encrypt SSL on Windows Server چگونه یک گواهی SSL از نوع Let’s Encrypt را در ویندوز"}