Публикация 1С на веб-сервере IIS по HTTPS: настройка SSL-сертификата
- Нужно дать удаленным сотрудникам возможность работать в 1С через интернет из любого браузера.
- Браузер ругается на соединение:
Не защищеноили блокирует ввод паролей. - Публикация по обычному HTTP небезопасна, так как логины и пароли передаются в открытом виде.
Что мы делаем простыми словами?
Мы превращаем базу 1С в защищенный сайт, на который можно зайти из браузера Chrome, Яндекс или через тонкий клиент 1С по безопасному адресу вида https://1c.company.ru/base. Шифрование SSL (HTTPS) защитит данные от перехвата паролей в публичных сетях Wi-Fi.
Шаг 1. Установка веб-сервера IIS и модулей
- В Windows Server откройте Server Manager -> Add Roles and Features (или в Windows 10/11: Включение или отключение компонентов Windows).
- Отметьте роль Web Server (IIS).
- Обязательно включите компоненты в разделе Application Development (Разработка приложений):
- ISAPI Extensions (Расширения ISAPI)
- ISAPI Filters (Фильтры ISAPI)
- Завершите установку.
Шаг 2. Публикация базы из Конфигуратора 1С
- Запустите Конфигуратор 1С от имени Администратора (правый клик -> Запуск от имени администратора).
- В меню откройте: Администрирование -> Публикация на веб-сервере...
- Укажите параметры:
- Имя: укажите короткое имя латиницей (например:
trade). - Веб-сервер: выберите Internet Information Services (IIS).
- Каталог: создайте и выберите пустую папку (например:
C:\inetpub\wwwroot\trade).
- Имя: укажите короткое имя латиницей (например:
- Нажмите кнопку Опубликовать. На вопрос о перезапуске IIS ответьте «Да».
Шаг 3. Привязка SSL-сертификата (HTTPS) в IIS
- Нажмите
Win + R, введитеinetmgrи нажмите Enter (откроется Диспетчер IIS). - В левой колонке выберите ваш сервер -> откройте раздел Сертификаты серверов (Server Certificates) -> импортируйте ваш SSL-сертификат (Let's Encrypt, купленный сертификат или самоподписанный).
- В левом дереве раскройте Sites -> кликните правой кнопкой на Default Web Site -> выберите Привязки... (Bindings...).
- Нажмите кнопку Добавить:
- Тип: выберите
https. - Порт: оставьте
443. - SSL-сертификат: выберите импортированный ранее сертификат.
- Тип: выберите
- Нажмите ОК и закройте окно привязок.
Шаг 4. Проверка работы
Откройте браузер на любом компьютере и введите адрес: https://IP_СЕРВЕРА/trade (или доменное имя). Вы увидите привычное окно авторизации 1С с защищенным зеленым замочком в строке браузера.
Частые вопросы (FAQ)
Где взять бесплатный SSL-сертификат для IIS?
Используйте бесплатную официальную утилиту win-acme (WACS), которая в пару кликов получает и автоматически продлевает бесплатные сертификаты Let's Encrypt для IIS.
Ошибка HTTP 500.0 при открытии опубликованной базы. Что делать?
Убедитесь, что для папки с публикацией (C:\inetpub\wwwroot\trade) выданы права 'Чтение и выполнение' для встроенного пользователя IIS_IUSRS.
Можно ли подключить тонкий клиент 1С по ссылке https://?
Да. В окне добавления базы тонкого клиента выберите 'На веб-сервере' и укажите полную ссылку https://your-domain.ru/trade.
Нужно ли переопубликовывать базу после обновления платформы 1С?
Да, после установки новой версии платформы 1С обязательно зайдите в Конфигуратор от администратора и нажмите кнопку 'Опубликовать' повторно, чтобы обновились модули wsisapi.dll.