Blog

IIS + Let’s Encrypt 자동 갱신 설치 가이드

2026-01-01

(win-acme trimmed 기준)

이 글은 Windows Server + IIS 환경에서
Let’s Encrypt 인증서를 자동 발급 → 자동 갱신 → IIS 자동 적용까지
한 번에 세팅하는 방법을 정리한 설치 가이드다.

목표

  • Let’s Encrypt 인증서 발급

  • 만료 전 자동 갱신

  • IIS HTTPS 바인딩 자동 업데이트

  • 서버 재시작 없이 HTTPS 유지

사용 도구

  • win-acme (wacs.exe)

  • 버전: win-acme.v2.2.9.1701.x64.trimmed.zip

  • 운영 환경: Windows Server + IIS

trimmed 버전은 단일 실행 파일로 구성되어 있어
자동 갱신과 작업 스케줄러 연동이 가장 안정적이다.

사전 준비 사항

설치 전 아래 항목을 확인한다.

  • 도메인 서비스 기간이 유효함

  • DNS에 A 레코드가 설정되어 있음

  • IIS 사이트가 HTTP로 정상 접속 가능

  • 서버 80 포트 외부 접근 가능

DNS 레코드 예시

A   @     → 서버 공인 IP
A   www   → 서버 공인 IP

win-acme 다운로드 및 설치

  1. win-acme 공식 사이트 접속
    https://www.win-acme.com/

  2. win-acme.v2.2.9.1701.x64.trimmed.zip 다운로드

  3. 압축 해제

권장 설치 경로

C:\Program Files\win-acme\

실행 파일

wacs.exe

wacs.exe 관리자 권한 실행

반드시 관리자 권한으로 실행한다.

우클릭 → 관리자 권한으로 실행

콘솔 창이 열리면 정상이다.

인증서 신규 발급 절차

콘솔 메뉴에서 다음 순서로 진행한다.

N  (Create new certificate)

인증 대상 선택

1  (IIS 사이트 선택)

IIS 사이트 선택

HTTPS를 적용할 IIS 사이트를 선택한다.

도메인 선택

검증 방식

http-01 (IIS)

인증서 저장소

Windows Certificate Store

IIS 설치 옵션 (중요)

Create or update IIS bindings

바인딩 처리 방식

Replace existing bindings

이 옵션을 선택하면
인증서 갱신 시 IIS HTTPS 바인딩도 자동으로 교체된다.

작업 스케줄러 생성

Yes
  • SYSTEM 계정

  • 최고 권한으로 실행

발급 완료 후 확인

IIS 확인

  • IIS 관리자 → 사이트 → 바인딩

  • https : 443

  • SSL 인증서가 새로 발급된 날짜로 설정됨

  • SNI 체크됨

브라우저 확인

  • 주소창 🔒 클릭

  • 인증서 만료일이 약 90일 후로 표시됨

자동 갱신 동작 방식

  • 하루 1회 자동 체크

  • 만료 30일 전 자동 갱신

  • IIS 바인딩 자동 교체

  • 서비스 중단 없음

자주 발생하는 설치 실패 원인

원인

설명

도메인 만료

DNS 조회 실패

DNS A 레코드 없음

인증 단계 실패

관리자 권한 미실행

IIS 바인딩 적용 실패

80 포트 차단

http-01 검증 실패

마무리 정리

IIS에서 Let’s Encrypt를 안정적으로 사용하려면
처음부터 자동 갱신 + IIS 바인딩 자동 교체까지
한 번에 세팅하는 것이 가장 중요하다.

이렇게 설치해두면
인증서 만료일을 신경 쓸 필요 없이
HTTPS가 자동으로 유지된다.

한 줄 요약

IIS에서 Let’s Encrypt를 쓰려면
win-acme trimmed + 관리자 실행 + IIS 자동 바인딩이 정답이다.

인클루드웹 솔루션이 궁금하신가요?

건설관리, 프로젝트관리, 영업관리 솔루션 도입을 무료로 상담해 드립니다.