SSL-certifikaternes maksimale levetid reduceres til 200 dage fra marts 2026. Læs mere →
IIS / Windows Server Easy ~3 min. læsetid

IIS 7: SSL-certifikat installation

Installer et SSL-certifikat på IIS 7.0 og 7.5 via Complete Certificate Request og opret HTTPS-binding. Windows Server 2008 / 2008 R2.

IIS 7/7.5 (EOL januar 2016)

Produkter der ikke længere modtager opdateringer.

IIS 7: SSL-certifikat installation

Oversigt

Denne guide dækker installation af et SSL-certifikat på Microsoft IIS 7.0 og 7.5 på Windows Server 2008 og 2008 R2.

Guiden forudsætter at du har oprettet en CSR (Certificate Signing Request) direkte på serveren. Har du i stedet modtaget en PFX-fil, se IIS 7: PFX import.

Bemærk: IIS 7.0 og 7.5 på Windows Server 2008/2008 R2 er End of Life (EOL) siden januar 2016 og modtager ikke længere sikkerhedsopdateringer. Vi anbefaler at opgradere til Windows Server 2022 eller 2025 med IIS 10. Denne guide vedligeholdes som reference.

Forudsætninger

  • Windows Server 2008 eller 2008 R2 med IIS 7.0 eller 7.5
  • Administratoradgang til serveren
  • CSR oprettet på denne server via IIS Manager
  • Det udstedte certifikat fra FairSSL (.crt eller .cer)
  • Intermediate-certifikatet (CA Bundle)

Trin 1: Installer intermediate-certifikatet

  1. Gem intermediate-certifikatet som intermediate.cer på skrivebordet.
  2. Tryk Windows + R, skriv mmc.exe og tryk OK.
  3. Vælg FileAdd/Remove Snap-in.
  4. Vælg Certificates, klik Add, vælg Computer accountLocal computer.
  5. Udvid Intermediate Certification Authorities → højreklik Certificates.
  6. Vælg All TasksImport og vælg intermediate.cer filen.
  7. Kontroller at certifikatet placeres i Intermediate Certification Authorities. Klik Finish.

[Screenshot: MMC → Intermediate Certification Authorities → Import]

Trin 2: Fuldfør certifikat-request i IIS Manager

  1. Åbn IIS Manager (skriv inetmgr i Start-menuen).
  2. Klik på servernavnet i venstre panel.
  3. Dobbeltklik Server Certificates i midterfeltet.
  4. Klik Complete Certificate Request i højre panel under Actions.
  5. Vælg certifikatfilen (.crt eller .cer) og angiv et Friendly name (f.eks. eksempel.dk 2026).
  6. Vælg certifikatlager: Web Hosting (anbefalet) eller Personal.
  7. Klik OK.

[Screenshot: IIS 7 Manager → Server Certificates → Complete Certificate Request]

Trin 3: Opret HTTPS-binding

  1. I IIS Manager, naviger til det ønskede website under Sites.
  2. Klik Bindings i højre panel.
  3. Klik Add og vælg:
    • Type: https
    • IP address: All Unassigned (eller specifik IP)
    • Port: 443
    • SSL certificate: Vælg det certifikat du lige installerede
  4. Klik OK.

Bemærk: IIS 7 understøtter ikke SNI (Server Name Indication). Hvert SSL-certifikat kræver sin egen IP-adresse, medmindre du bruger et Wildcard- eller SAN-certifikat.

[Screenshot: IIS 7 → Site Bindings → Add HTTPS]

Trin 4: Verificer installationen

Åbn en browser og besøg https://dit-domaene.dk. Kontroller at hængelåsen vises.

Brug FairSSL SSL Scanner til at validere certifikatkæden.

Fejlsøgning

  • "Cannot find the certificate request": CSR'en blev oprettet på en anden server eller den private nøgle er slettet. Opret ny CSR og få certifikatet genudstedt.
  • Certifikatkæde-advarsel i browser: Installer intermediate-certifikatet som beskrevet i Trin 1.
  • Binding-fejl på port 443: En anden applikation bruger allerede port 443. Tjek med:
netsh http show sslcert

Styrk din TLS-sikkerhed

Brug IIS Crypto til nemt at konfigurere sikre TLS-protokoller og cipher suites på din Windows Server.

IIS Crypto TLS konfigurationsguide

Klar til at oprette en gratis konto?

Opret en gratis konto og udsted dit første certifikat på under 10 minutter.