PFX import (Windows)
Importer et SSL-certifikat fra en PFX/PKCS12-fil til Windows Server via certlm.msc, MMC eller PowerShell.
Hvad er en PFX-fil?
En PFX-fil (Personal Information Exchange, også kaldet PKCS#12) indeholder certifikatet, den private nøgle og eventuelle intermediate-certifikater i en enkelt krypteret fil. PFX-filer bruges til at flytte certifikater mellem servere eller gendanne fra backup.
Forudsætninger
- Windows Server 2012 eller nyere (eller Windows 10/11)
- Administratoradgang til serveren
- En PFX-fil og dens password
Import via certlm.msc (anbefalet)
Windows Server 2012+ og Windows 10+ har certlm.msc (Local Machine Certificates) som genvej.
- Tryk Windows + R, skriv
certlm.mscog tryk Enter. - Udvid Personal og højreklik på Certificates.
- Vælg All Tasks → Import...
- Klik Next, vælg din PFX-fil og klik Next.
- Indtast PFX-filens password. Marker Mark this key as exportable hvis du senere vil kunne eksportere certifikatet igen.
- Vælg Automatically select the certificate store og klik Finish.
Import via MMC (ældre Windows-versioner)
På ældre systemer uden certlm.msc:
- Tryk Windows + R, skriv
mmc.exeog tryk Enter. - Vælg File → Add/Remove Snap-in.
- Vælg Certificates, klik Add, vælg Computer account → Local computer.
- Klik OK.
- Naviger til Certificates (Local Computer) → Personal → Certificates.
- Højreklik → All Tasks → Import... og følg guiden som beskrevet ovenfor.
Import via PowerShell
$password = ConvertTo-SecureString -String "DitPassword" -AsPlainText -Force
Import-PfxCertificate -FilePath "C:\certifikat.pfx" -CertStoreLocation Cert:\LocalMachine\My -Password $password
Fejlsøgning
- "The password you entered is incorrect": PFX-passwords er case-sensitive. Kontroller at du bruger det korrekte password fra leverandøren.
- Certifikatet mangler den private nøgle (intet nøgleikon): Certifikatet er importeret uden sin private nøgle. Brug den originale PFX-fil eller generer et nyt certifikat.
- Intermediate-certifikat mangler efter import: Importer intermediate-certifikater separat i Intermediate Certification Authorities mappen, eller brug en PFX-fil der inkluderer hele certifikatkæden.
Styrk din TLS-sikkerhed
Brug IIS Crypto til nemt at konfigurere sikre TLS-protokoller og cipher suites på din Windows Server.
IIS Crypto TLS konfigurationsguide