SSL-certifikaternes maksimale levetid reduceres til 200 dage fra marts 2026. Læs mere →
IIS / Windows Server Easy ~3 min. læsetid

IIS 8-10: SSL-certifikat installation

Installer et SSL-certifikat på IIS 8, 8.5 og 10 via Complete Certificate Request og opret HTTPS-binding. Dækker Windows Server 2012 til 2025.

IIS 8-10: SSL-certifikat installation

Oversigt

Denne guide dækker installation af et SSL-certifikat på Microsoft IIS 8, 8.5 og 10 — fra det øjeblik du har modtaget det udstedte certifikat fra FairSSL, til certifikatet er aktivt på dit website.

Guiden forudsætter at du har oprettet en CSR (Certificate Signing Request) direkte på serveren. Har du i stedet modtaget en PFX-fil (f.eks. via FairSSL CSR-service), se IIS 8-10: PFX import.

Understøttede versioner

IIS-versionWindows Server
IIS 8.0Windows Server 2012
IIS 8.5Windows Server 2012 R2
IIS 10.0Windows Server 2016, 2019, 2022, 2025

Forudsætninger

  • Administratoradgang til serveren
  • CSR oprettet på denne server via IIS Manager
  • Det udstedte certifikat fra FairSSL (typisk .crt eller .cer fil)
  • Intermediate-certifikatet (CA Bundle) fra FairSSL

Trin 1: Installer intermediate-certifikatet

Intermediate-certifikatet sikrer at browsere kan verificere hele certifikatkæden. Det skal installeres inden servercertifikatet.

  1. Gem intermediate-certifikatet som intermediate.cer på skrivebordet.
  2. Tryk Windows + R, skriv mmc.exe og tryk OK.
  3. Vælg FileAdd/Remove Snap-in.
  4. Vælg Certificates, klik Add, vælg Computer accountLocal computer.
  5. Udvid Intermediate Certification Authorities → højreklik Certificates.
  6. Vælg All TasksImport og vælg intermediate.cer filen.
  7. Vælg Automatically select the certificate store og klik Finish.

[Screenshot: MMC → Intermediate Certification Authorities → Import]

Trin 2: Fuldfør certifikat-request i IIS Manager

  1. Tryk Windows + R, skriv inetmgr og tryk OK.
  2. Klik på servernavnet i venstre panel under Connections.
  3. Dobbeltklik Server Certificates i midterfeltet.
  4. Klik Complete Certificate Request i højre panel under Actions.
  5. Udfyld dialogen:
    • File name: Vælg den udstedte certifikatfil (.crt eller .cer).
    • Friendly name: Et beskrivende navn, f.eks. eksempel.dk 2026.
    • Certificate store: Vælg Personal.
  6. Klik OK. Certifikatet vises nu i listen over Server Certificates.

[Screenshot: IIS Manager → Server Certificates → Complete Certificate Request]

Trin 3: Opret HTTPS-binding

  1. I IIS Manager, udvid Sites i venstre panel.
  2. Vælg det website der skal bruge certifikatet.
  3. Klik Bindings i højre panel under Actions.
  4. Klik Add og udfyld:
    • Type: https
    • IP address: All Unassigned (eller specifik IP)
    • Port: 443
    • Host name: Dit domænenavn (f.eks. www.eksempel.dk)
    • Require Server Name Indication: Marker dette hvis du har flere websites med HTTPS på samme IP
    • SSL certificate: Vælg det certifikat du lige installerede
  5. Klik OK og derefter Close.

[Screenshot: IIS Manager → Site Bindings → Add HTTPS]

Trin 4: Verificer installationen

Åbn en browser og besøg https://dit-domaene.dk. Kontroller at hængelåsen vises og at certifikatdetaljerne er korrekte.

Brug FairSSL SSL Scanner til at validere den fulde certifikatkæde og TLS-konfiguration.

Fejlsøgning

  • "Cannot find the certificate request associated with this certificate file": CSR'en blev oprettet på en anden server, eller den private nøgle er blevet slettet. Opret en ny CSR og få certifikatet genudstedt.
  • Certifikatet forsvinder efter import: Det skyldes typisk en manglende privat nøgle. Sørg for at CSR og Complete Certificate Request udføres på samme server.
  • Browseren viser certifikatkæde-advarsel: Installer intermediate-certifikatet som beskrevet i Trin 1.

Styrk din TLS-sikkerhed

Brug IIS Crypto til nemt at konfigurere sikre TLS-protokoller og cipher suites på din Windows Server.

IIS Crypto TLS konfigurationsguide

Klar til at oprette en gratis konto?

Opret en gratis konto og udsted dit første certifikat på under 10 minutter.