IIS 7: PFX import
Importer et SSL-certifikat fra PFX-fil til IIS 7.0 og 7.5 via MMC. Windows Server 2008 / 2008 R2.
IIS 7/7.5 (EOL januar 2016)
Produkter der ikke længere modtager opdateringer.
Oversigt
Denne guide viser hvordan du importerer et SSL-certifikat fra en PFX-fil (PKCS#12) til IIS 7.0 eller 7.5 på Windows Server 2008 / 2008 R2. PFX-filer bruges når certifikatet er oprettet via FairSSL CSR-service, eksporteret fra en anden server, eller gendannet fra backup.
Forudsætninger
- Windows Server 2008 eller 2008 R2 med IIS 7.0 eller 7.5
- Administratoradgang til serveren
- En PFX-fil og dens password
Trin 1: Åbn MMC og tilføj Certificates snap-in
- Log ind på serveren med administratorrettigheder.
- Tryk Windows + R, skriv
mmc.exeog tryk OK. - Vælg File → Add/Remove Snap-in.
- Vælg Certificates, klik Add.
- Vælg Computer account, klik Next.
- Vælg Local computer, klik Finish og OK.
[Screenshot: MMC → Add/Remove Snap-in → Certificates]
Trin 2: Importer PFX-filen
- Udvid Certificates (Local Computer) → Personal.
- Højreklik på Personal → All Tasks → Import.
- Klik Browse og skift filformat til Personal Information Exchange (*.pfx;*.p12).
- Vælg din PFX-fil og klik Open.
- Indtast PFX-filens password. Marker Mark this key as exportable hvis du senere vil kunne eksportere certifikatet igen.
- Vælg Automatically select the certificate store based on the type of certificate.
- Klik Next og Finish.
[Screenshot: MMC → Personal → Import PFX]
Trin 3: Tildel certifikatet til et website
- Åbn IIS Manager (
inetmgr). - Naviger til det ønskede website under Sites.
- Højreklik på websitet og vælg Edit Bindings.
- Klik Add og vælg:
- Type: https
- IP address: Serverens IP (IIS 7 kræver unik IP per certifikat uden SNI-support)
- Port: 443
- SSL certificate: Vælg det importerede certifikat
- Klik OK og Close.
[Screenshot: IIS 7 → Edit Bindings → Add HTTPS]
Fejlsøgning
- "The password is not correct": PFX-passwords er case-sensitive.
- Certifikatet vises i MMC men ikke i IIS: Kontroller at du importerede i Local Computer (ikke Current User). Genstart eventuelt IIS med
iisreset. - Nøgleikon mangler: PFX-filen indeholdt ikke den private nøgle. Brug den originale PFX-fil.
Styrk din TLS-sikkerhed
Brug IIS Crypto til nemt at konfigurere sikre TLS-protokoller og cipher suites på din Windows Server.
IIS Crypto TLS konfigurationsguide