SSL-certifikaternes maksimale levetid reduceres til 200 dage fra marts 2026. Læs mere →
Windows Server Easy ~2 min. læsetid

PFX eksport (Windows)

Eksporter et SSL-certifikat til PFX/PKCS12 backup-fil fra Windows Server via certlm.msc, MMC eller PowerShell.

PFX eksport (Windows)

Hvornår skal du eksportere?

Eksporter dit certifikat til en PFX-fil (PKCS#12) når du vil:

  • Lave backup af certifikatet og den private nøgle
  • Flytte certifikatet til en anden server
  • Importere certifikatet i en anden applikation (IIS, Exchange, ADFS, etc.)

Forudsætninger

  • Administratoradgang til serveren
  • Certifikatet skal være installeret med en eksporterbar privat nøgle

Eksport via certlm.msc (anbefalet)

  1. Tryk Windows + R, skriv certlm.msc og tryk Enter.
  2. Naviger til PersonalCertificates.
  3. Højreklik på det certifikat du vil eksportere → All TasksExport...
  4. Vælg Yes, export the private key og klik Next.
  5. Vælg Personal Information Exchange (.PFX). Marker Include all certificates in the certification path for at inkludere intermediate-certifikater.
  6. Angiv et stærkt password til at beskytte PFX-filen.
  7. Vælg filnavn og placering, og klik Finish.

Eksport via MMC (ældre Windows-versioner)

  1. Tryk Windows + R, skriv mmc.exe og tryk Enter.
  2. Vælg FileAdd/Remove Snap-in.
  3. Vælg Certificates, klik Add, vælg Computer accountLocal computer.
  4. Klik OK.
  5. Naviger til Certificates (Local Computer)PersonalCertificates.
  6. Højreklik → All TasksExport... og følg guiden som beskrevet ovenfor.

Eksport via PowerShell

$cert = Get-ChildItem -Path Cert:\LocalMachine\My | Where-Object { $_.Subject -like "*dit-domæne.dk*" }
$password = ConvertTo-SecureString -String "DitNyePassword" -AsPlainText -Force
Export-PfxCertificate -Cert $cert -FilePath "C:\backup.pfx" -Password $password

Fejlsøgning

  • "The export failed - the key is not exportable": Certifikatet blev importeret uden "Mark this key as exportable". Du skal genimportere PFX-filen med denne indstilling aktiveret.
  • "Yes, export the private key" er grået ud: Samme årsag — den private nøgle var ikke markeret som eksporterbar ved import.

Sikkerhed

  • Brug altid et stærkt password til PFX-filer (mindst 16 tegn).
  • Slet PFX-filer fra midlertidige placeringer efter brug.
  • Opbevar backup PFX-filer sikkert (krypteret USB, password manager, eller vault).

Styrk din TLS-sikkerhed

Brug IIS Crypto til nemt at konfigurere sikre TLS-protokoller og cipher suites på din Windows Server.

IIS Crypto TLS konfigurationsguide

Klar til at oprette en gratis konto?

Opret en gratis konto og udsted dit første certifikat på under 10 minutter.