IIS 7: PFX eksport
Eksporter et SSL-certifikat fra IIS 7.0 og 7.5 til PFX backup-fil via MMC. Windows Server 2008 / 2008 R2.
IIS 7/7.5 (EOL januar 2016)
Produkter der ikke længere modtager opdateringer.
Oversigt
Denne guide viser hvordan du eksporterer et installeret SSL-certifikat fra IIS 7.0 eller 7.5 til en PFX-fil (PKCS#12) på Windows Server 2008 / 2008 R2. En PFX-eksport er nødvendig når du vil:
- Lave backup af certifikatet og den private nøgle
- Flytte certifikatet til en ny server (f.eks. ved opgradering til Windows Server 2022/2025)
- Importere certifikatet i en anden applikation
Forudsætninger
- Windows Server 2008 eller 2008 R2 med IIS 7.0 eller 7.5
- Administratoradgang til serveren
- Certifikatet skal være installeret med en eksporterbar privat nøgle
Trin 1: Åbn MMC og tilføj Certificates snap-in
- Log ind på serveren med administratorrettigheder.
- Tryk Windows + R, skriv
mmc.exeog tryk OK. - Vælg File → Add/Remove Snap-in.
- Vælg Certificates, klik Add.
- Vælg Computer account, klik Next.
- Vælg Local computer, klik Finish og OK.
[Screenshot: MMC → Add/Remove Snap-in → Certificates]
Trin 2: Eksporter certifikatet
- Naviger til Certificates (Local Computer) → Personal → Certificates.
- Højreklik på det certifikat du vil eksportere → All Tasks → Export.
- Vælg Yes, export the private key. Klik Next.
- Vælg Personal Information Exchange - PKCS #12 (.PFX). Marker Include all certificates in the certification path if possible. Klik Next.
- Marker Password og angiv et stærkt password til PFX-filen. Klik Next.
- Vælg filnavn og placering (f.eks.
C:\backup\eksempel-dk.pfx). Klik Next og Finish.
[Screenshot: MMC → Personal → Certificates → Export → PFX]
Fejlsøgning
- "Yes, export the private key" er grået ud: Den private nøgle blev ikke markeret som eksporterbar ved import. Du skal genimportere certifikatet fra den originale PFX-fil med Mark this key as exportable aktiveret, eller oprette en ny CSR og få certifikatet genudstedt.
- "The export failed": Kontroller at du har administratorrettigheder og at certifikatet faktisk har en privat nøgle tilknyttet.
Sikkerhed
- Brug altid et stærkt password til PFX-filer (mindst 16 tegn).
- Slet PFX-filer fra midlertidige placeringer efter brug.
- Opbevar backup PFX-filer sikkert.
Næste skridt: Opgradering
Hvis du eksporterer certifikatet for at flytte det til en nyere server, se IIS 8-10: PFX import for import på Windows Server 2012-2025.
Styrk din TLS-sikkerhed
Brug IIS Crypto til nemt at konfigurere sikre TLS-protokoller og cipher suites på din Windows Server.
IIS Crypto TLS konfigurationsguide