インストール手順WindowsサーバーにIISのスクリプトを書いてみましょう
- 24-07-2022
- Toanngo92
- 0 Comments
現在、ほとんどのWebサイトはSSL(Secure Socket Layer)をサポートしています。 Webサーバーとブラウザ間で送信されるデータを暗号化し、Webサイトのセキュリティを強化します。また、現在Googleはhttpsプロトコル(HTTP + SSL)に基づくウェブサイトのランク付けを優先しているため、SSL証明書の使用が必要です。httpプロトコルのみを使用するウェブサイトは安全ではないと見なされるため、ウェブサイトが稼働中。
Let's Encryptは、コミュニティの利益のために機能する無料の自動SSL証明書プロバイダーです。これは、インターネットセキュリティ研究グループ(ISRG)によって管理されています。詳細については、 https ://letsencrypt.orgのリンクをご覧ください。これにより、誰でもAPIを介して無料のSSL/TLS証明書を自動的に取得できます。各証明書は90日間確認されますが、もちろん有効期限が切れると、自動的に処理されて更新され、Webサイトがスムーズに機能するようになります(マニュアルは無効です)。
ただし、環境ごとに使用法と設定が異なります。私の場合はIISです。
インストール手順:
Mục lục
手順1:win-acmeをダウンロードし、IISフォルダー構造のinetpubフォルダー(wwwrootの親ディレクトリ)にコピーします。
LetsEncrypt-Win-Simpleのソースコードは次のとおりです: https://github.com/PKISharp/win-acme。会社のホームページにアクセスし、執筆時点でwin-acme.v2.1.20.1185.x64.pluggableをダウンロードして、同じフォルダーC: inetpubletsencryptに解凍します。次に、管理者権限でCMDを実行し、cdコマンドを使用して抽出されたフォルダーc: inetpubletsenscriptに移動します。
ステップ2:ファイルwacs.exeを実行します
次に、実行するファイル名を入力します(私の状況ではwacs.exeコマンドを実行します)
ステップ3:[Lets Enscript]オプションを選択し、[N]を選択して新しい証明書を作成します
オプションを選択すると、cmdインターフェイスに、インストールするサーバーで利用可能なWebサイトのリストが表示されます。必要なオプションを選択してください。
オプションを選択すると、cmdインターフェイスに、インストールするサーバーで利用可能なWebサイトのリストが表示されます。必要なオプションを選択してください。
次のオプションを選択します。
手順4:手順を正常に実行した後、IISに移動して確認すると、サーバーが自動的にポート443を追加し、選択したWebサイトにスクリプトを記述します。
IISが次のように表示されれば、正常です。ただし、90日が経過すると、この証明書の有効期限が切れます。ファイルの実行に戻り、更新を選択します。 Windowsタスクスケジューラを使用して、90日より前にソフトウェアの機能を自動的に更新または利用可能にすることができます。
幸運を !