دانشنامه مارال هاست دانشنامه مارال هاست
  • صفحه اصلی
  • مقالات
    • هاست اشتراکی
    • دامنه
    • سرور مجازی
    • کنترل پنل سی‌پنل
    • کنترل پنل پلسک
    • کنترل پنل دایرکت ادمین
    • ایمیل
    • CloudLinux
    • Cloudflare
  • تماس با ما
دانشنامه مارال هاست دانشنامه مارال هاست
دانشنامه مارال هاست دانشنامه مارال هاست
  • صفحه اصلی
  • مقالات
    • هاست اشتراکی
    • دامنه
    • سرور مجازی
    • کنترل پنل سی‌پنل
    • کنترل پنل پلسک
    • کنترل پنل دایرکت ادمین
    • ایمیل
    • CloudLinux
    • Cloudflare
  • تماس با ما
گواهینامه SSL
  • Folder icon closed Folder open iconآموزش نصب SSL رایگان Let’s encrypt در cPanel
  • Folder icon closed Folder open iconآموزش نصب SSL رایگان در Plesk
  • Folder icon closed Folder open iconپاک کردن کش SSL از تنظیمات ویندوز
  • Folder icon closed Folder open iconنصب گواهینامه SSL بر روی hostname دایرکت ادمین
  • Folder icon closed Folder open iconآموزش نصب SSL با Certbot در لینوکس
  • Folder icon closed Folder open iconآموزش نصب SSL در IIS؛ فعال‌سازی HTTPS در ویندوز سرور
  • Folder icon closed Folder open iconآموزش نصب SSL رایگان در دایرکت ادمین با Let’s Encrypt
گواهینامه SSL

آموزش نصب SSL در IIS؛ فعال‌سازی HTTPS در ویندوز سرور

install-ssl-in-iis

فعال‌ سازی SSL یکی از مهم‌ ترین مراحل راه‌اندازی یک وب‌ سایت روی ویندوز سرور است. با نصب گواهی SSL، ارتباط میان مرورگر کاربران و وب‌ سرور رمزنگاری شده و سایت از طریق پروتکل HTTPS در دسترس قرار می‌گیرد.
در این مقاله، نحوه نصب فایل PFX، تکمیل درخواست گواهی با فایل CER یا CRT و اتصال گواهی SSL به سایت در IIS را مرحله‌ به‌ مرحله بررسی می‌کنیم.

نکته) در تمام مراحل، دامنه example.com را با دامنه اصلی وب‌سایت خود جایگزین کنید.


SSL در IIS چگونه کار می‌کند؟

IIS یا Internet Information Services وب‌سرور مایکروسافت برای میزبانی وب‌سایت‌ها و برنامه‌های تحت وب در ویندوز سرور است.

برای فعال شدن HTTPS در IIS دو مرحله اصلی انجام می‌شود:

  1. گواهی SSL در Server Certificates قرار داده می‌شود.
  2. گواهی از طریق یک HTTPS Binding به سایت متصل می‌شود.

Binding در IIS مشخص می‌کند که کاربران با چه پروتکل، IP، پورت و Hostname به یک وب‌ سایت متصل شوند. برای ارتباط HTTPS از پورت 443 استفاده می‌شود.

پس از نصب صحیح گواهی، سایت از طریق آدرس زیر در دسترس خواهد بود:

https://example.com

پیش‌ نیاز های نصب SSL در IIS

قبل از نصب گواهی، موارد زیر را بررسی کنید.

اتصال دامنه به سرور

رکورد DNS دامنه باید به IP عمومی ویندوز سرور اشاره کند.

برای بررسی IP دامنه در PowerShell یا Command Prompt می‌توانید دستور زیر را اجرا کنید:

ping example.com

IP نمایش‌ داده‌ شده باید با IP عمومی سرور یکسان باشد.

گواهی SSL نیز باید تمام دامنه‌ هایی را که قصد دارید با HTTPS باز شوند، پوشش دهد.

فعال بودن سایت روی HTTP

قبل از نصب SSL، سایت باید از طریق HTTP قابل دسترسی باشد:

http://example.com

برای بررسی Binding فعلی سایت:

  1. وارد IIS Manager شوید.
  2. از بخش Connections گزینه Sites را باز کنید.
  3. سایت موردنظر را انتخاب کنید.
  4. از پنل Actions روی Bindings کلیک کنید.

در این بخش معمولاً یک Binding با مشخصات زیر وجود دارد:

گزینهمقدار
TypeHTTP
Port80
Host nameexample.com

باز بودن پورت 443

برای دسترسی کاربران به سایت از طریق HTTPS، پورت TCP شماره 443 باید در Windows Firewall و فایروال شبکه باز باشد.برای ایجاد Rule در Windows Firewall میتوانید مقاله زیر را مطالعه بفرمایید.

  • باز کردن پورت در فایروال Windows

بررسی نوع فایل گواهی SSL

فایل PFX معمولاً شامل موارد زیر است:

  • گواهی SSL
  • کلید خصوصی
  • گواهی‌ های میانی
  • رمز محافظ فایل

پسوند این فایل ممکن است به یکی از شکل‌های زیر باشد:

example.com.pfx 
example.com.p12

PFX برای انتقال گواهی به یک ویندوز سرور دیگر و نصب مستقیم در IIS مناسب است.


نصب فایل PFX در IIS

اگر فایل PFX و رمز آن را در اختیار دارید، می‌توانید گواهی را مستقیماً از طریق IIS Manager وارد کنید.

مرحله اول: انتقال فایل PFX به سرور

فایل گواهی را در یک مسیر امن روی ویندوز سرور قرار دهید:

C:\Certificates\example.com.pfx

فایل PFX حاوی کلید خصوصی است؛ بنابراین نباید آن را در پوشه عمومی سایت یا در اختیار افراد غیرمجاز قرار دهید.

مرحله دوم: باز کردن Server Certificates

وارد IIS Manager شوید.
در پنل سمت چپ، روی نام اصلی سرور کلیک کنید. سپس از بخش IIS گزینه زیر را باز کنید:

Server Certificates

این بخش گواهی‌های قابل استفاده توسط IIS را نمایش می‌دهد.

مرحله سوم: Import کردن فایل PFX

از پنل Actions در سمت راست روی گزینه زیر کلیک کنید:

Import

در پنجره بازشده اطلاعات زیر را وارد کنید:

Certificate file
مسیر فایل PFX را انتخاب کنید:

C:\Certificates\example.com.pfx

Password
رمز فایل PFX را وارد کنید.

Certificate store
گزینه زیر را انتخاب کنید:

Personal

در پایان روی OK کلیک کنید.

مرحله چهارم: بررسی گواهی نصب‌ شده

پس از Import موفق، گواهی باید در فهرست Server Certificates نمایش داده شود.
موارد زیر را بررسی کنید:

  • مقدار Issued To با دامنه سایت مطابقت داشته باشد.
  • تاریخ Expiration Date منقضی نشده باشد.
  • شرکت صادر کننده در ستون Issued By نمایش داده شود.
  • گواهی برای دامنه موردنظر صادر شده باشد.

در این مرحله گواهی روی سرور نصب شده است، اما هنوز به وب‌سایت متصل نشده است.

اتصال گواهی SSL به سایت در IIS

پس از نصب گواهی، باید یک HTTPS Binding برای سایت ایجاد کنید.

باز کردن Site Bindings

در IIS Manager مسیر زیر را باز کنید:

Sites > example.com

سایت موردنظر را انتخاب کرده و از پنل Actions روی گزینه Bindings کلیک کرده و سپس در پنجره Site Bindings روی Add کلیک کنید.

تنظیم HTTPS Binding

مقادیر Binding را به شکل زیر تنظیم کنید.

  • Type : باید به صورت https باشد.
  • IP address : اگر سایت روی تمام IPهای سرور در دسترس است گزینه All Unassigned و اگر سایت باید فقط روی یک IP مشخص فعال باشد، همان IP را انتخاب کنید.
  • Port : پورت استاندارد HTTPS که 443 است را انتخاب کنید.
  • Host name: نام دامنه سایت را وارد کنید. به عنوان مثال example.com
  • SSL Certificate : گواهی نصب‌شده را از فهرست انتخاب کنید. به عنوان مثال example.com SSL 2026

سپس روی OK کلیک کنید.
در IIS، Binding شامل پروتکل، IP، پورت و Hostname سایت است و از طریق بخش Bindings سایت ایجاد یا ویرایش می‌شود.

اگر گواهی دامنه www را نیز پوشش می‌دهد و سایت باید با این آدرس باز شود:

https://www.example.com

می‌توانید یک HTTPS Binding دیگر برای www ایجاد کنید.


بررسی فعال شدن SSL در IIS

پس از ایجاد HTTPS Binding، آدرس سایت را در مرورگر باز کنید:

https://example.com

اگر تنظیمات صحیح باشند، سایت بدون هشدار SSL نمایش داده می‌شود.

با کلیک روی علامت قفل مرورگر، موارد زیر را بررسی کنید:

  • نام دامنه گواهی
  • شرکت صادرکننده
  • تاریخ شروع اعتبار
  • تاریخ پایان اعتبار
  • دامنه‌های تحت پوشش گواهی

تمدید و جایگزینی گواهی SSL در IIS

گواهی‌ های SSL دارای تاریخ انقضا هستند و باید قبل از پایان اعتبار تمدید شوند.
پس از دریافت گواهی جدید :

  • فایل PFX جدید را در Server Certificates وارد کنید.
  • وارد بخش Bindings سایت شوید.
  • HTTPS Binding را انتخاب کنید.
  • روی Edit کلیک کنید.
  • گواهی جدید را از بخش SSL Certificate انتخاب کنید.
  • سایت را با HTTPS آزمایش کنید.
  • پس از اطمینان از عملکرد گواهی جدید، گواهی منقضی‌شده را حذف کنید.

چک‌ لیست نصب SSL در IIS

قبل از نصب :

  • دامنه به IP صحیح ویندوز سرور متصل است.
  • سایت در IIS ایجاد و فعال شده است.
  • سایت از طریق HTTP باز می‌شود.
  • گواهی دامنه موردنظر را پوشش می‌دهد.
  • فایل PFX و رمز آن یا فایل CER در دسترس است.
  • پورت 443 در فایروال باز شده است.

پس از نصب :

  • گواهی در Server Certificates نمایش داده می‌شود.
  • HTTPS Binding برای سایت ایجاد شده است.
  • گواهی صحیح در Binding انتخاب شده است.
  • سایت با HTTPS باز می‌شود.
  • پورت 443 از بیرون سرور در دسترس است.
  • تاریخ انقضای گواهی بررسی شده است.

جمع‌بندی

نصب SSL در IIS شامل دو مرحله اصلی است: ابتدا گواهی SSL باید در Server Certificates قرار داده شود و سپس از طریق HTTPS Binding به سایت موردنظر متصل شود.
فایل PFX را مستقیماً از بخش Server Certificates وارد کنید.
پس از نصب گواهی، ایجاد Binding روی پورت 443، انتخاب گواهی صحیح و آزمایش سایت با HTTPS ضروری است.

هنوز نیاز به کمک دارید؟

آیا سوالی دارید؟

آیا این مقاله برای شما مفید بود؟ بله خیر

نظرات خود را بنویسید... لغو پاسخ

اشتراک گذاری این مقاله

آموزش نصب SSL در IIS؛ فعال‌سازی HTTPS در ویندوز سرور

کپی کردن لینک

Clipboard Icon

جدیدترین مقالات

آموزش نصب و راه‌اندازی RustDesk Server با Docker
آموزش نصب و راه‌اندازی RustDesk Server با Docker
2 minutes جولای 2, 2026
آموزش نصب و راه‌اندازی Matrix Synapse + Element Web + Coturn با Docker روی ...
4 minutes جولای 2, 2026
CXS چیست و چگونه کار می‌کند
1 minute می 3, 2026
ساخت سرور چت المنت بروی لینوکس
5 minutes آوریل 25, 2026
Geo Routing و Geo DNS
2 minutes آوریل 22, 2026

تقویم

آگوست 2026
شیدسچپج
1234567
891011121314
15161718192021
22232425262728
293031 
« جولای    

عضویت

جدیدترین پست‌ها

آموزش نصب و راه‌اندازی RustDesk Server با Docker
آموزش نصب و راه‌اندازی RustDesk Server با Docker
2 minutes جولای 2, 2026
آموزش نصب و راه‌اندازی Matrix Synapse + Element Web + Coturn با Docker روی Ubuntu 24.04
4 minutes جولای 2, 2026
CXS چیست و چگونه کار می‌کند
1 minute می 3, 2026
ساخت سرور چت المنت بروی لینوکس
5 minutes آوریل 25, 2026
Geo Routing و Geo DNS
2 minutes آوریل 22, 2026

سلام