为 Windows 服务器上的 IIS 网站,自动申请、部署并续期 Let’s Encrypt 免费证书的桌面程序。向导式操作,三步上手,告别手动续期的手忙脚乱。
 
为什么需要它
Let’s Encrypt 提供免费、受信任的 SSL/TLS 证书,但默认有效期只有 90 天——这意味着每隔两三个月,你就得手动去申请、导出、导入、绑定一次证书。一旦忘记,网站就会因为证书过期而告警、掉信任、影响业务。
 
对于跑在 Windows + IIS 上的网站来说,这套流程尤其繁琐:要生成密钥和 CSR、调用 ACME 协议验证域名所有权、把证书做成 PFX、导入到「本地计算机/个人」存储、再用 PowerShell 绑回 IIS 的 https 站点。步骤多、易出错,而且全是重复劳动。
 
QingSSL 把这一整套流程封装成了一个向导,你只需要选站点、选域名、选验证方式、填邮箱,剩下的签发与部署全自动完成;之后它会自己每天检查、临期自动续期。
 



核心功能
向导式签发:选择 IIS 站点 → 选择域名 → 选择验证方式 → 填写邮箱 → 确认 → 自动签发并部署。
自动枚举站点:一键读取本机所有 IIS 站点及绑定域名,不用手动复制粘贴。
两种域名验证方式,按需选择:
HTTP-01:自动在站点物理路径写入 .well-known/acme-challenge 验证文件,适合站点 80 端口可正常服务验证路径的场景。
DNS-01:通过 DNSPod(腾讯云)/ 阿里云 AliDNS 的 API 自动添加 TXT 记录,支持 *.example.com 泛域名,不依赖 80 端口与 web 根,最适合被框架路由/重写「霸占」的站点。
签发即部署:证书签发后自动完成 生成 PFX → 导入「本地计算机/个人」证书存储 → 按指纹(SNI)绑定回 IIS 站点的 https 绑定。
自动续期:注册 Windows 计划任务(每日在 0:00–6:00 随机错峰、以 SYSTEM 最高权限静默运行),证书临期(< 30 天)时自动重签并重新部署,无需人工干预。
内置 staging 测试环境:调试阶段可切到 Let’s Encrypt 测试环境,避免频繁请求触发生产环境限流。
静默自动更新:检测到新版本后自动下载并原地替换,更新过程无需用户操作。

授权与更新
免费使用核心的证书申请与部署能力;部分高级功能(如「临期自动重签并重新部署」的自动续期任务)需获取专业版授权。
免费版和专业版都可获取自动更新。

技术亮点
纯 Rust 实现:GUI 基于 eframe / egui,ACME 客户端基于 instant-acme,无运行时外部依赖,单个 qingssl.exe 即可运行。
默认以管理员身份运行:清单已声明 requireAdministrator,枚举站点、导入证书、绑定 IIS 等操作具备所需权限。
面向服务器的设计:续期任务以 SYSTEM 最高权限静默执行,不弹窗、不占桌面,真正适合无人值守的生产环境。

快速开始
下载程序文件到 Windows 服务器上的固定目录下(比如 D:\QingSSL\qingssl.exe)并以管理员身份运行 qingssl.exe。
点击「开始部署」,按向导选择 IIS 站点、域名、验证方式,填写联系邮箱。
确认后自动完成签发与部署;专业版可注册每日计划任务。

官方下载
QingSSL 把「申请 → 部署 → 续期」这条原本又碎又容易忘的链路,变成了一个向导加一个后台任务。对于运维着若干 IIS 网站、又不想被 90 天有效期反复打扰的 Windows 服务器来说,它把 HTTPS 证书管理从「定期救火」变成「设一次、不用管」。