(win-acme trimmed 기준)
이 글은 Windows Server + IIS 환경에서
Let’s Encrypt 인증서를 자동 발급 → 자동 갱신 → IIS 자동 적용까지
한 번에 세팅하는 방법을 정리한 설치 가이드다.
목표
Let’s Encrypt 인증서 발급
만료 전 자동 갱신
IIS HTTPS 바인딩 자동 업데이트
서버 재시작 없이 HTTPS 유지
사용 도구
win-acme (wacs.exe)
버전: win-acme.v2.2.9.1701.x64.trimmed.zip
운영 환경: Windows Server + IIS
trimmed 버전은 단일 실행 파일로 구성되어 있어
자동 갱신과 작업 스케줄러 연동이 가장 안정적이다.
사전 준비 사항
설치 전 아래 항목을 확인한다.
도메인 서비스 기간이 유효함
DNS에 A 레코드가 설정되어 있음
IIS 사이트가 HTTP로 정상 접속 가능
서버 80 포트 외부 접근 가능
DNS 레코드 예시
A @ → 서버 공인 IP
A www → 서버 공인 IP
win-acme 다운로드 및 설치
win-acme 공식 사이트 접속
https://www.win-acme.com/win-acme.v2.2.9.1701.x64.trimmed.zip 다운로드
압축 해제
권장 설치 경로
C:\Program Files\win-acme\
실행 파일
wacs.exe
wacs.exe 관리자 권한 실행
반드시 관리자 권한으로 실행한다.
우클릭 → 관리자 권한으로 실행
콘솔 창이 열리면 정상이다.
인증서 신규 발급 절차
콘솔 메뉴에서 다음 순서로 진행한다.
N (Create new certificate)
인증 대상 선택
1 (IIS 사이트 선택)
IIS 사이트 선택
HTTPS를 적용할 IIS 사이트를 선택한다.
도메인 선택
example.com
www.example.com (있다면 함께 선택)
검증 방식
http-01 (IIS)
인증서 저장소
Windows Certificate Store
IIS 설치 옵션 (중요)
Create or update IIS bindings
바인딩 처리 방식
Replace existing bindings
이 옵션을 선택하면
인증서 갱신 시 IIS HTTPS 바인딩도 자동으로 교체된다.
작업 스케줄러 생성
Yes
SYSTEM 계정
최고 권한으로 실행
발급 완료 후 확인
IIS 확인
IIS 관리자 → 사이트 → 바인딩
https : 443
SSL 인증서가 새로 발급된 날짜로 설정됨
SNI 체크됨
브라우저 확인
주소창 🔒 클릭
인증서 만료일이 약 90일 후로 표시됨
자동 갱신 동작 방식
하루 1회 자동 체크
만료 30일 전 자동 갱신
IIS 바인딩 자동 교체
서비스 중단 없음
자주 발생하는 설치 실패 원인
원인 | 설명 |
|---|---|
도메인 만료 | DNS 조회 실패 |
DNS A 레코드 없음 | 인증 단계 실패 |
관리자 권한 미실행 | IIS 바인딩 적용 실패 |
80 포트 차단 | http-01 검증 실패 |
마무리 정리
IIS에서 Let’s Encrypt를 안정적으로 사용하려면
처음부터 자동 갱신 + IIS 바인딩 자동 교체까지
한 번에 세팅하는 것이 가장 중요하다.
이렇게 설치해두면
인증서 만료일을 신경 쓸 필요 없이
HTTPS가 자동으로 유지된다.
한 줄 요약
IIS에서 Let’s Encrypt를 쓰려면
win-acme trimmed + 관리자 실행 + IIS 자동 바인딩이 정답이다.