Certificat SSL sur IIS (HTTPS)
Activez HTTPS sur IIS avec Let's Encrypt via win-acme : binding 443, renouvellement automatique et redirection HTTP vers HTTPS.
Prêt à lancer votre service ? Consultez les offres et commandez en ligne.
Voir les offres et commanderCertificat SSL sur IIS (HTTPS)
Sécuriser votre site web avec HTTPS est indispensable sur un VPS Windows hébergé chez Anthony IT Solutions. Sur Windows Server, IIS gère les bindings SSL et les certificats pour vos domaines en production.
Ce guide détaille l'obtention d'un certificat Let's Encrypt via win-acme, la configuration du binding 443, la redirection HTTP vers HTTPS et le renouvellement automatique, le tout depuis une session RDP sur votre serveur.
Ce dont vous avez besoin
- Un VPS Windows Anthony IT Solutions avec IIS configuré.
- Un nom de domaine pointant vers l'IP du VPS (DNS).
- Ports 80 et 443 ouverts dans le pare-feu Windows.
- Accès administrateur via RDP.
- win-acme (wacs.exe) téléchargé depuis win-acme.com.
Comprendre les options SSL sur IIS
| Méthode | Coût | Renouvellement | Usage |
|---|---|---|---|
| win-acme | Gratuit | Auto (90 j) | Production |
| Commercial | Payant | Manuel | Wildcard, EV |
| Auto-signé | Gratuit | Manuel | Dev/test |
-
Certificat Let's Encrypt (gratuit)
Renouvellement automatique via win-acme, idéal pour sites publics et APIs.
-
Certificat commercial
Wildcard ou EV pour besoins entreprise ; import via MMC certificats.
-
Certificat auto-signé
Tests locaux uniquement, les navigateurs afficheront un avertissement.
Installer win-acme
-
Télécharger wacs.exe
Depuis RDP, visitez win-acme.com et extrayez dans
C:\Tools\win-acme. Désactivez IE ESC si le téléchargement est bloqué. -
Vérifier le binding HTTP
Le site doit écouter sur le port 80 avec le hostname exact (ex.
www.mondomaine.fr). -
Lancer wacs.exe en administrateur
PowerShell élevé :
cd C:\Tools\win-acme; .\wacs.exe
Créer le certificat Let's Encrypt
-
Choisir N, Create certificate
Sélectionnez le site IIS concerné dans la liste proposée par wacs.
-
Validation HTTP
Méthode recommandée : validation via fichier temporaire dans le site IIS (port 80).
-
Binding HTTPS automatique
wacs ajoute le binding 443 avec le certificat généré sur le site sélectionné.
-
Tâche planifiée
Acceptez la création de la tâche de renouvellement (tous les 60 jours environ).
-
Tester HTTPS
Ouvrez
https://votredomaine.frdepuis un navigateur externe.
Forcer la redirection HTTP → HTTPS
-
Installer URL Rewrite
Module requis : guide URL Rewrite IIS.
-
Règle de redirection
Pattern :
(.*), condition HTTPS off, redirect 301 vers https://{HTTP_HOST}/{R:1}. -
Tester la redirection
Accédez en HTTP et vérifiez le 301 vers HTTPS sans boucle.
Compléments
-
Documentation
Consultez le wiki VPS Windows pour approfondir ce sujet.
Dépannage
- Erreur de validation ACME, Vérifiez que le domaine pointe vers la bonne IP, que le port 80 est ouvert et que IIS répond sur le hostname exact.
- Certificat non reconnu, Assurez-vous d'utiliser Let's Encrypt via win-acme et non un certificat auto-signé en production.
- Renouvellement échoué, Relancez wacs manuellement, vérifiez les logs et que le site IIS n'a pas été supprimé.
Questions fréquentes
win-acme fonctionne-t-il avec plusieurs domaines ?
Oui, ajoutez plusieurs hostnames (SAN) lors de la création ou créez un certificat par site IIS.
Puis-je utiliser un certificat wildcard ?
Let's Encrypt wildcard nécessite une validation DNS. win-acme supporte cette méthode avec un plugin DNS.
Le certificat est-il valable pour RDP ?
Non, les certificats IIS ne couvrent pas RDP. RDP utilise un certificat auto-généré par défaut.
HTTPS ralentit-il IIS ?
L'impact est négligeable sur un VPS Windows moderne avec TLS 1.2/1.3 activé.
Guides liés
Découvrez aussi nos VPS Windows et l'ensemble des procédures sur le wiki Cloud Windows.