IIS 8-10: PFX import
Importer et SSL-certifikat fra PFX-fil til IIS 8, 8.5 og 10 via MMC eller certlm.msc. Dækker Windows Server 2012 til 2025.
Oversigt
Denne guide viser hvordan du importerer et SSL-certifikat fra en PFX-fil (PKCS#12) til IIS 8, 8.5 eller 10. PFX-filer bruges når certifikatet er oprettet via FairSSL CSR-service, eksporteret fra en anden server, eller gendannet fra backup.
Understøttede versioner
| IIS-version | Windows Server |
|---|---|
| IIS 8.0 | Windows Server 2012 |
| IIS 8.5 | Windows Server 2012 R2 |
| IIS 10.0 | Windows Server 2016, 2019, 2022, 2025 |
Forudsætninger
- Administratoradgang til serveren
- En PFX-fil og dens password (ved FairSSL CSR-service modtaget via SMS)
Metode 1 — Import via MMC (alle versioner)
- Gem PFX-filen et sted der er nemt at finde, f.eks. skrivebordet.
- Tryk Windows + R, skriv
mmc.exeog tryk OK. - Vælg File → Add/Remove Snap-in.
- Vælg Certificates, klik Add, vælg Computer account → Local computer. Klik Finish og OK.
- Udvid Certificates (Local Computer) → Personal.
- Højreklik Personal → All Tasks → Import.
- Klik Browse og skift filformat til Personal Information Exchange (*.pfx;*.p12) i nederste højre hjørne.
- Vælg din PFX-fil og klik Open, derefter Next.
- Indtast PFX-filens password. Marker Mark this key as exportable hvis du senere vil kunne eksportere certifikatet igen.
- Vælg Automatically select the certificate store based on the type of certificate.
- Klik Next og derefter Finish.
[Screenshot: MMC → Personal → All Tasks → Import → PFX]
Metode 2 — Import via certlm.msc (Windows Server 2012+)
En hurtigere metode på nyere Windows Server-versioner:
- Tryk Windows + R, skriv
certlm.mscog tryk Enter. - Udvid Personal og højreklik på Certificates.
- Vælg All Tasks → Import.
- Følg guiden: vælg PFX-filen, indtast password, marker Mark this key as exportable og afslut.
Metode 3 — Import via PowerShell
$password = ConvertTo-SecureString -String "DitPassword" -AsPlainText -Force
Import-PfxCertificate -FilePath "C:\certifikat.pfx" -CertStoreLocation Cert:\LocalMachine\My -Password $password -Exportable
Tildel certifikatet til et website
Efter import skal certifikatet bindes til det relevante IIS-website:
- Åbn IIS Manager (
inetmgr). - Vælg websitet under Sites i venstre panel.
- Klik Bindings i højre panel.
- Klik Add (eller Edit på en eksisterende HTTPS-binding).
- Vælg Type: https, angiv Port: 443, vælg det importerede certifikat under SSL certificate.
- Klik OK og Close.
[Screenshot: IIS Manager → Site Bindings → Select imported certificate]
Fejlsøgning
- "The password is not correct": PFX-passwords er case-sensitive. Kontroller at du bruger det korrekte password.
- Certifikatet vises i MMC men ikke i IIS Manager: Genstart IIS med
iisreseteller kontroller at certifikatet er importeret i Local Computer (ikke Current User). - Nøgleikon mangler (certifikat uden privat nøgle): PFX-filen var beskadiget eller indeholdt ikke den private nøgle. Brug den originale PFX-fil.
Styrk din TLS-sikkerhed
Brug IIS Crypto til nemt at konfigurere sikre TLS-protokoller og cipher suites på din Windows Server.
IIS Crypto TLS konfigurationsguide