为 Windows 服务器上的 IIS 网站,自动申请、部署并续期 Let's Encrypt 免费证书的桌面程序。 向导式操作,三步上手——告别每 90 天一次的手忙脚乱。
把原本又碎又容易忘的证书链路,变成「填几个选项、点确认」。
选择 IIS 站点 → 选域名 → 选验证方式 → 填邮箱 → 确认 → 自动签发并部署。
一键读取本机所有 IIS 站点及绑定域名,不用手动复制粘贴。
HTTP-01 写验证文件;DNS-01 经 DNSPod / 阿里云 API 自动加 TXT,支持泛域名。
自动 生成 PFX → 导入「本地计算机/个人」存储 → 按指纹(SNI)绑定回 IIS https。
注册每日计划任务(0:00–6:00 随机错峰、SYSTEM 静默运行),临期 <30 天自动重签部署。
检测到新版本后自动下载并原地替换,更新不打断你的其它操作。
你只需在前端点几下,复杂的协议与系统操作都被隐藏了。
自动枚举本机 IIS 站点与域名。
ACME 注册账户,HTTP-01 / DNS-01 验证所有权。
纯 Rust 实现 ECDSA P-256 证书签发。
PFX → 导入存储 → 绑定 IIS https(SNI)。
保存任务并注册计划任务,此后全自动。
按你的站点环境二选一,向导里一键切换。
| 对比项 | HTTP-01 | DNS-01 |
|---|---|---|
| 原理 | 站点根目录放验证文件 | DNS 自动添加 TXT 记录 |
| 依赖 | 站点 80 端口能服务验证路径 | 有 DNSPod / 阿里云 API 权限 |
| 泛域名 | 不支持 | 支持 *.example.com |
| 适用场景 | 普通静态 / 可服务验证路径的站点 | 框架应用、多站点、不想动 80 端口 |
若站点由框架接管路由或 URL Rewrite,HTTP-01 的验证路径易被「吃掉」而失败——此时切到 DNS-01 通常一步到位。
GUI 用 eframe/egui,ACME 客户端用 instant-acme,无运行时外部依赖,单 exe 即可运行。
清单声明 requireAdministrator,枚举站点、导入证书、绑定 IIS 等操作具备所需权限。
计划任务以 SYSTEM 最高权限静默执行,不弹窗、不占桌面,适合生产环境。
可切到 Let's Encrypt staging,调试时避免触发生产环境限流。
在 Windows 服务器上右键「以管理员身份运行」qingssl.exe。
点「立即下载」,选站点、域名、验证方式,填写联系邮箱。
完成后点「保存任务并启用自动续期」,注册每日计划任务。