纯 Rust 实现 · 免费证书自动管理v0.3.0

让 Windows IIS 网站的
HTTPS 证书自动管起来

为 Windows 服务器上的 IIS 网站,自动申请、部署并续期 Let's Encrypt 免费证书的桌面程序。 向导式操作,三步上手——告别每 90 天一次的手忙脚乱。

90→0天手动续期负担归零
2种验证方式(HTTP-01 / DNS-01)
1个 exe,无外部依赖

从申请到部署,一条龙全自动

把原本又碎又容易忘的证书链路,变成「填几个选项、点确认」。

向导式签发

选择 IIS 站点 → 选域名 → 选验证方式 → 填邮箱 → 确认 → 自动签发并部署。

自动枚举站点

一键读取本机所有 IIS 站点及绑定域名,不用手动复制粘贴。

双验证方式

HTTP-01 写验证文件;DNS-01 经 DNSPod / 阿里云 API 自动加 TXT,支持泛域名。

签发即部署

自动 生成 PFX → 导入「本地计算机/个人」存储 → 按指纹(SNI)绑定回 IIS https。

自动续期

注册每日计划任务(0:00–6:00 随机错峰、SYSTEM 静默运行),临期 <30 天自动重签部署。

静默自动更新

检测到新版本后自动下载并原地替换,更新不打断你的其它操作。

背后发生了什么

你只需在前端点几下,复杂的协议与系统操作都被隐藏了。

1

选择站点

自动枚举本机 IIS 站点与域名。

2

验证域名

ACME 注册账户,HTTP-01 / DNS-01 验证所有权。

3

签发证书

纯 Rust 实现 ECDSA P-256 证书签发。

4

部署绑定

PFX → 导入存储 → 绑定 IIS https(SNI)。

5

每日续期

保存任务并注册计划任务,此后全自动。

HTTP-01 还是 DNS-01?

按你的站点环境二选一,向导里一键切换。

对比项HTTP-01DNS-01
原理站点根目录放验证文件DNS 自动添加 TXT 记录
依赖站点 80 端口能服务验证路径有 DNSPod / 阿里云 API 权限
泛域名不支持支持 *.example.com
适用场景普通静态 / 可服务验证路径的站点框架应用、多站点、不想动 80 端口

若站点由框架接管路由或 URL Rewrite,HTTP-01 的验证路径易被「吃掉」而失败——此时切到 DNS-01 通常一步到位。

免费好用,进阶更省心

核心的证书申请与部署能力免费使用;高级自动化能力可获取专业版授权。

免费

免费版

¥0 / 永久
  • 证书申请与一键部署
  • HTTP-01 / DNS-01 验证
  • 公开版本检测,及时收到更新提示
  • 静默自动更新
免费下载

为服务器环境而生

纯 Rust 实现

GUI 用 eframe/egui,ACME 客户端用 instant-acme,无运行时外部依赖,单 exe 即可运行。

默认管理员运行

清单声明 requireAdministrator,枚举站点、导入证书、绑定 IIS 等操作具备所需权限。

无人值守续期

计划任务以 SYSTEM 最高权限静默执行,不弹窗、不占桌面,适合生产环境。

内置测试环境

可切到 Let's Encrypt staging,调试时避免触发生产环境限流。

三步跑起来

01

以管理员运行

在 Windows 服务器上右键「以管理员身份运行」qingssl.exe。

02

按向导操作

点「立即下载」,选站点、域名、验证方式,填写联系邮箱。

03

启用自动续期

完成后点「保存任务并启用自动续期」,注册每日计划任务。

把 HTTPS 证书管理,变成「设一次、不用管」

告别 90 天一次的手动续期救火,让 QingSSL 在后台默默帮你守好每一张证书。