IIS 7: SSL-certifikat installation
Installer et SSL-certifikat på IIS 7.0 og 7.5 via Complete Certificate Request og opret HTTPS-binding. Windows Server 2008 / 2008 R2.
IIS 7/7.5 (EOL januar 2016)
Produkter der ikke længere modtager opdateringer.
Oversigt
Denne guide dækker installation af et SSL-certifikat på Microsoft IIS 7.0 og 7.5 på Windows Server 2008 og 2008 R2.
Guiden forudsætter at du har oprettet en CSR (Certificate Signing Request) direkte på serveren. Har du i stedet modtaget en PFX-fil, se IIS 7: PFX import.
Forudsætninger
- Windows Server 2008 eller 2008 R2 med IIS 7.0 eller 7.5
- Administratoradgang til serveren
- CSR oprettet på denne server via IIS Manager
- Det udstedte certifikat fra FairSSL (
.crteller.cer) - Intermediate-certifikatet (CA Bundle)
Trin 1: Installer intermediate-certifikatet
- Gem intermediate-certifikatet som
intermediate.cerpå skrivebordet. - Tryk Windows + R, skriv
mmc.exeog tryk OK. - Vælg File → Add/Remove Snap-in.
- Vælg Certificates, klik Add, vælg Computer account → Local computer.
- Udvid Intermediate Certification Authorities → højreklik Certificates.
- Vælg All Tasks → Import og vælg
intermediate.cerfilen. - Kontroller at certifikatet placeres i Intermediate Certification Authorities. Klik Finish.
[Screenshot: MMC → Intermediate Certification Authorities → Import]
Trin 2: Fuldfør certifikat-request i IIS Manager
- Åbn IIS Manager (skriv
inetmgri Start-menuen). - Klik på servernavnet i venstre panel.
- Dobbeltklik Server Certificates i midterfeltet.
- Klik Complete Certificate Request i højre panel under Actions.
- Vælg certifikatfilen (
.crteller.cer) og angiv et Friendly name (f.eks.eksempel.dk 2026). - Vælg certifikatlager: Web Hosting (anbefalet) eller Personal.
- Klik OK.
[Screenshot: IIS 7 Manager → Server Certificates → Complete Certificate Request]
Trin 3: Opret HTTPS-binding
- I IIS Manager, naviger til det ønskede website under Sites.
- Klik Bindings i højre panel.
- Klik Add og vælg:
- Type: https
- IP address: All Unassigned (eller specifik IP)
- Port: 443
- SSL certificate: Vælg det certifikat du lige installerede
- Klik OK.
Bemærk: IIS 7 understøtter ikke SNI (Server Name Indication). Hvert SSL-certifikat kræver sin egen IP-adresse, medmindre du bruger et Wildcard- eller SAN-certifikat.
[Screenshot: IIS 7 → Site Bindings → Add HTTPS]
Trin 4: Verificer installationen
Åbn en browser og besøg https://dit-domaene.dk. Kontroller at hængelåsen vises.
Brug FairSSL SSL Scanner til at validere certifikatkæden.
Fejlsøgning
- "Cannot find the certificate request": CSR'en blev oprettet på en anden server eller den private nøgle er slettet. Opret ny CSR og få certifikatet genudstedt.
- Certifikatkæde-advarsel i browser: Installer intermediate-certifikatet som beskrevet i Trin 1.
- Binding-fejl på port 443: En anden applikation bruger allerede port 443. Tjek med:
netsh http show sslcert
Styrk din TLS-sikkerhed
Brug IIS Crypto til nemt at konfigurere sikre TLS-protokoller og cipher suites på din Windows Server.
IIS Crypto TLS konfigurationsguide