IIS 8-10: PFX eksport
Eksporter et SSL-certifikat fra IIS 8, 8.5 og 10 til PFX backup-fil via MMC, certlm.msc eller PowerShell. Dækker Windows Server 2012 til 2025.
Oversigt
Denne guide viser hvordan du eksporterer et installeret SSL-certifikat fra IIS 8, 8.5 eller 10 til en PFX-fil (PKCS#12). En PFX-eksport er nødvendig når du vil:
- Lave backup af certifikatet og den private nøgle
- Flytte certifikatet til en anden server
- Importere certifikatet i en anden applikation (Exchange, ADFS, etc.)
Understøttede versioner
| IIS-version | Windows Server |
|---|---|
| IIS 8.0 | Windows Server 2012 |
| IIS 8.5 | Windows Server 2012 R2 |
| IIS 10.0 | Windows Server 2016, 2019, 2022, 2025 |
Forudsætninger
- Administratoradgang til serveren
- Certifikatet skal være installeret med en eksporterbar privat nøgle
Metode 1 — Eksport via MMC
- Tryk Windows + R, skriv
mmc.exeog tryk OK. - Vælg File → Add/Remove Snap-in.
- Vælg Certificates, klik Add, vælg Computer account → Local computer. Klik Finish og OK.
- Naviger til Certificates (Local Computer) → Personal → Certificates.
- Højreklik på det certifikat du vil eksportere → All Tasks → Export.
- Vælg Yes, export the private key. Klik Next.
- Vælg Personal Information Exchange - PKCS #12 (.PFX). Marker Include all certificates in the certification path if possible for at inkludere intermediate-certifikater. Klik Next.
- Marker Password og angiv et stærkt password til at beskytte PFX-filen. Klik Next.
- Vælg filnavn og placering (f.eks.
C:\backup\eksempel-dk-2026.pfx). Klik Next og Finish.
[Screenshot: MMC → Personal → Certificates → All Tasks → Export]
Metode 2 — Eksport via certlm.msc (Windows Server 2012+)
- Tryk Windows + R, skriv
certlm.mscog tryk Enter. - Naviger til Personal → Certificates.
- Højreklik på certifikatet → All Tasks → Export.
- Følg guiden som beskrevet ovenfor.
Metode 3 — Eksport via PowerShell
# Find certifikatet
Get-ChildItem -Path Cert:\LocalMachine\My | Format-Table Subject, Thumbprint, NotAfter
# Eksporter til PFX
$cert = Get-ChildItem -Path Cert:\LocalMachine\My\THUMBPRINT_HER
$password = ConvertTo-SecureString -String "DitStaerkePassword" -AsPlainText -Force
Export-PfxCertificate -Cert $cert -FilePath "C:\backup\eksempel-dk-2026.pfx" -Password $password
Fejlsøgning
- "Yes, export the private key" er grået ud: Den private nøgle blev ikke markeret som eksporterbar ved import. Du skal genimportere PFX-filen med Mark this key as exportable aktiveret.
- "The export failed - the key is not exportable": Samme årsag som ovenfor.
Sikkerhed
- Brug altid et stærkt password til PFX-filer (mindst 16 tegn).
- Slet PFX-filer fra midlertidige placeringer efter brug.
- Opbevar backup PFX-filer sikkert (krypteret USB, password manager, eller vault).
Styrk din TLS-sikkerhed
Brug IIS Crypto til nemt at konfigurere sikre TLS-protokoller og cipher suites på din Windows Server.
IIS Crypto TLS konfigurationsguide