IIS 8-10: SSL-certifikat installation
Installer et SSL-certifikat på IIS 8, 8.5 og 10 via Complete Certificate Request og opret HTTPS-binding. Dækker Windows Server 2012 til 2025.
Oversigt
Denne guide dækker installation af et SSL-certifikat på Microsoft IIS 8, 8.5 og 10 — fra det øjeblik du har modtaget det udstedte certifikat fra FairSSL, til certifikatet er aktivt på dit website.
Guiden forudsætter at du har oprettet en CSR (Certificate Signing Request) direkte på serveren. Har du i stedet modtaget en PFX-fil (f.eks. via FairSSL CSR-service), se IIS 8-10: PFX import.
Understøttede versioner
| IIS-version | Windows Server |
|---|---|
| IIS 8.0 | Windows Server 2012 |
| IIS 8.5 | Windows Server 2012 R2 |
| IIS 10.0 | Windows Server 2016, 2019, 2022, 2025 |
Forudsætninger
- Administratoradgang til serveren
- CSR oprettet på denne server via IIS Manager
- Det udstedte certifikat fra FairSSL (typisk
.crteller.cerfil) - Intermediate-certifikatet (CA Bundle) fra FairSSL
Trin 1: Installer intermediate-certifikatet
Intermediate-certifikatet sikrer at browsere kan verificere hele certifikatkæden. Det skal installeres inden servercertifikatet.
- Gem intermediate-certifikatet som
intermediate.cerpå skrivebordet. - Tryk Windows + R, skriv
mmc.exeog tryk OK. - Vælg File → Add/Remove Snap-in.
- Vælg Certificates, klik Add, vælg Computer account → Local computer.
- Udvid Intermediate Certification Authorities → højreklik Certificates.
- Vælg All Tasks → Import og vælg
intermediate.cerfilen. - Vælg Automatically select the certificate store og klik Finish.
[Screenshot: MMC → Intermediate Certification Authorities → Import]
Trin 2: Fuldfør certifikat-request i IIS Manager
- Tryk Windows + R, skriv
inetmgrog tryk OK. - Klik på servernavnet i venstre panel under Connections.
- Dobbeltklik Server Certificates i midterfeltet.
- Klik Complete Certificate Request i højre panel under Actions.
- Udfyld dialogen:
- File name: Vælg den udstedte certifikatfil (
.crteller.cer). - Friendly name: Et beskrivende navn, f.eks.
eksempel.dk 2026. - Certificate store: Vælg Personal.
- File name: Vælg den udstedte certifikatfil (
- Klik OK. Certifikatet vises nu i listen over Server Certificates.
[Screenshot: IIS Manager → Server Certificates → Complete Certificate Request]
Trin 3: Opret HTTPS-binding
- I IIS Manager, udvid Sites i venstre panel.
- Vælg det website der skal bruge certifikatet.
- Klik Bindings i højre panel under Actions.
- Klik Add og udfyld:
- Type: https
- IP address: All Unassigned (eller specifik IP)
- Port: 443
- Host name: Dit domænenavn (f.eks.
www.eksempel.dk) - Require Server Name Indication: Marker dette hvis du har flere websites med HTTPS på samme IP
- SSL certificate: Vælg det certifikat du lige installerede
- Klik OK og derefter Close.
[Screenshot: IIS Manager → Site Bindings → Add HTTPS]
Trin 4: Verificer installationen
Åbn en browser og besøg https://dit-domaene.dk. Kontroller at hængelåsen vises og at certifikatdetaljerne er korrekte.
Brug FairSSL SSL Scanner til at validere den fulde certifikatkæde og TLS-konfiguration.
Fejlsøgning
- "Cannot find the certificate request associated with this certificate file": CSR'en blev oprettet på en anden server, eller den private nøgle er blevet slettet. Opret en ny CSR og få certifikatet genudstedt.
- Certifikatet forsvinder efter import: Det skyldes typisk en manglende privat nøgle. Sørg for at CSR og Complete Certificate Request udføres på samme server.
- Browseren viser certifikatkæde-advarsel: Installer intermediate-certifikatet som beskrevet i Trin 1.
Styrk din TLS-sikkerhed
Brug IIS Crypto til nemt at konfigurere sikre TLS-protokoller og cipher suites på din Windows Server.
IIS Crypto TLS konfigurationsguide