SSL-certifikaternes maksimale levetid reduceres til 200 dage fra marts 2026. Læs mere →
IIS / Windows Server Easy ~2 min. læsetid

IIS 8-10: PFX eksport

Eksporter et SSL-certifikat fra IIS 8, 8.5 og 10 til PFX backup-fil via MMC, certlm.msc eller PowerShell. Dækker Windows Server 2012 til 2025.

IIS 8-10: PFX eksport

Oversigt

Denne guide viser hvordan du eksporterer et installeret SSL-certifikat fra IIS 8, 8.5 eller 10 til en PFX-fil (PKCS#12). En PFX-eksport er nødvendig når du vil:

  • Lave backup af certifikatet og den private nøgle
  • Flytte certifikatet til en anden server
  • Importere certifikatet i en anden applikation (Exchange, ADFS, etc.)

Understøttede versioner

IIS-versionWindows Server
IIS 8.0Windows Server 2012
IIS 8.5Windows Server 2012 R2
IIS 10.0Windows Server 2016, 2019, 2022, 2025

Forudsætninger

  • Administratoradgang til serveren
  • Certifikatet skal være installeret med en eksporterbar privat nøgle

Metode 1 — Eksport via MMC

  1. Tryk Windows + R, skriv mmc.exe og tryk OK.
  2. Vælg FileAdd/Remove Snap-in.
  3. Vælg Certificates, klik Add, vælg Computer accountLocal computer. Klik Finish og OK.
  4. Naviger til Certificates (Local Computer)PersonalCertificates.
  5. Højreklik på det certifikat du vil eksportere → All TasksExport.
  6. Vælg Yes, export the private key. Klik Next.
  7. Vælg Personal Information Exchange - PKCS #12 (.PFX). Marker Include all certificates in the certification path if possible for at inkludere intermediate-certifikater. Klik Next.
  8. Marker Password og angiv et stærkt password til at beskytte PFX-filen. Klik Next.
  9. Vælg filnavn og placering (f.eks. C:\backup\eksempel-dk-2026.pfx). Klik Next og Finish.

[Screenshot: MMC → Personal → Certificates → All Tasks → Export]

Metode 2 — Eksport via certlm.msc (Windows Server 2012+)

  1. Tryk Windows + R, skriv certlm.msc og tryk Enter.
  2. Naviger til PersonalCertificates.
  3. Højreklik på certifikatet → All TasksExport.
  4. Følg guiden som beskrevet ovenfor.

Metode 3 — Eksport via PowerShell

# Find certifikatet
Get-ChildItem -Path Cert:\LocalMachine\My | Format-Table Subject, Thumbprint, NotAfter

# Eksporter til PFX
$cert = Get-ChildItem -Path Cert:\LocalMachine\My\THUMBPRINT_HER
$password = ConvertTo-SecureString -String "DitStaerkePassword" -AsPlainText -Force
Export-PfxCertificate -Cert $cert -FilePath "C:\backup\eksempel-dk-2026.pfx" -Password $password

Fejlsøgning

  • "Yes, export the private key" er grået ud: Den private nøgle blev ikke markeret som eksporterbar ved import. Du skal genimportere PFX-filen med Mark this key as exportable aktiveret.
  • "The export failed - the key is not exportable": Samme årsag som ovenfor.

Sikkerhed

  • Brug altid et stærkt password til PFX-filer (mindst 16 tegn).
  • Slet PFX-filer fra midlertidige placeringer efter brug.
  • Opbevar backup PFX-filer sikkert (krypteret USB, password manager, eller vault).

Styrk din TLS-sikkerhed

Brug IIS Crypto til nemt at konfigurere sikre TLS-protokoller og cipher suites på din Windows Server.

IIS Crypto TLS konfigurationsguide

Klar til at oprette en gratis konto?

Opret en gratis konto og udsted dit første certifikat på under 10 minutter.