Tekniska guider
Installation och administration av SSL-certifikat på populära plattformar.
Populära guider
Kom snabbt igång med de mest använda plattformarna.
Exchange 2016/2019: Installation av SSL-certifikat
Komplett guide till SSL på Exchange 2016/2019: DNS-planering, split-DNS, tjänsternas URL-adresser, CSR-generering, certifikatinstallation och aktivering av tjänster.
Exchange Server: ACME-automatisering med simple-acme
Automatisk förnyelse av SSL-certifikat på Exchange Server med ACME-klienten simple-acme. Täcker Exchange 2013, 2016, 2019 och Subscription Edition.
Exchange: PFX-export
Exportera ett SSL-certifikat från Exchange Server till en PFX-fil som säkerhetskopia med PowerShell eller Exchange Admin Center.
Exchange: PFX-import
Importera ett SSL-certifikat från en PFX-fil till Exchange Server med PowerShell eller Exchange Admin Center (EAC).
SSL-automatisering per plattform
Steg-för-steg-guider för att sätta upp FairSSL ACME på specifika appliances och serverroller.
Översikt: appliances
Inbyggd ACME eller proxylösning. Härifrån når du alla guider för appliances.
FortiGate (7.6.3+ och äldre)
Inbyggd ACME på FortiOS 7.6.3+, eller en proxylösning för äldre versioner och för FortiMail/FortiWeb.
Cisco ASA och appliances utan EAB
Registrerings-URL för engångsbruk, för enheter som accepterar en ACME-URL men saknar fält för EAB Key ID / HMAC.
Citrix NetScaler / ADC
simple-acme och NITRO API. SSL cert-key bundle på 14.1+ eller klassiskt cert-key-par på äldre versioner.
F5 BIG-IP
Inbyggd ACME från BIG-IP 21.1.0. Använd Lego och iControl REST på äldre versioner. FairSSL hanterar domänvalideringen med AutoDNS.
KEMP LoadMaster
Proxylösning via FairSSL AutoDNS som kringgår att KEMP är låst till Let's Encrypt.
Kubernetes (cert-manager)
ClusterIssuer med EAB och förnyelse via ARI. ACME-klienten körs i klustret.
PRTG Network Monitor
simple-acme och ImportPRTG.ps1. PEM-filer och automatisk omstart av Core Service.
Exchange Server
simple-acme och ImportExchange.v3.ps1. OWA, EWS, SMTP, IMAP och POP på en gång.
Dynamics NAV / Business Central
IIS och Service Tier uppdateras samtidigt. Bara instanser där certifikatet ändrats startas om.
macOS (Lego + LaunchDaemon)
Intel och Apple Silicon. Synkskript som kan anpassas till valfri tjänst.
Windows Server
IIS, Exchange, ADFS, SBS och andra Windows-tjänster
Exchange 2016/2019: Installation av SSL-certifikat
Komplett guide till SSL på Exchange 2016/2019: DNS-planering, split-DNS, tjänsternas URL-adresser, CSR-generering, certifikatinstallation och aktivering av tjänster.
Exchange Server: ACME-automatisering med simple-acme
Automatisk förnyelse av SSL-certifikat på Exchange Server med ACME-klienten simple-acme. Täcker Exchange 2013, 2016, 2019 och Subscription Edition.
Exchange: PFX-export
Exportera ett SSL-certifikat från Exchange Server till en PFX-fil som säkerhetskopia med PowerShell eller Exchange Admin Center.
Exchange: PFX-import
Importera ett SSL-certifikat från en PFX-fil till Exchange Server med PowerShell eller Exchange Admin Center (EAC).
SSL-administration i IIS 8, 8.5 och 10
Administration av SSL-certifikat i moderna IIS-versioner på Windows Server 2012, 2016, 2019 och 2022 med SNI och Centralized Certificate Store.
IIS 8-10: Installera SSL-certifikat
Så installerar du ett SSL-certifikat i IIS 8, 8.5 och 10 via Complete Certificate Request och skapar HTTPS-bindningar. Gäller Windows Server 2012 till 2025.
IIS 8-10: PFX-import
Importera ett SSL-certifikat från en PFX-fil till IIS 8, 8.5 och 10 via MMC eller certlm.msc. Omfattar Windows Server 2012 till 2025.
IIS 8-10: PFX-export
Exportera ett SSL-certifikat från IIS 8, 8.5 och 10 till en PFX-fil som säkerhetskopia med MMC, certlm.msc eller PowerShell. Gäller Windows Server 2012 till 2025.
IIS Crypto: TLS-konfiguration för Windows Server
Konfigurera TLS-protokoll, chiffersviter och säkerhetsinställningar på Windows Server med IIS Crypto 4.0, ett kostnadsfritt verktyg från Nartac Software.
PFX-import (Windows)
Importera ett SSL-certifikat från en PFX/PKCS12-fil till Windows Server via certlm.msc, MMC eller PowerShell.
PFX-export (Windows)
Exportera ett SSL-certifikat från Windows Server till en PFX-fil (PKCS#12) som säkerhetskopia, via certlm.msc, MMC eller PowerShell.
SSL-administration för ADFS och WAP
Konfiguration av SSL-certifikat för Active Directory Federation Services (ADFS) och Web Application Proxy (WAP) med PowerShell.
SSL-administration i hMailServer
Installation av SSL-certifikat i hMailServer på Windows.
SSL-administration i PRTG
Installation av SSL-certifikat i PRTG Network Monitor.
Installation av mellanliggande certifikat
Så installerar du mellanliggande certifikat (CA-bundle) på servern så att certifikatkedjan blir komplett.
Korssignerat mellanliggande certifikat på Windows Server
Lägg till, tvinga fram, ta bort och distribuera korssignerade mellanliggande certifikat på Windows Server, med exempel från GlobalSign, AlphaSSL, Sectigo PositiveSSL och DigiCert.
Korssignering för Sectigo på Windows Server
Installera Sectigos mellanliggande R36-certifikat och det korssignerade R46-certifikatet på Windows Server, sätt den nya roten i karantän och starta om IIS, Exchange, RD Gateway, AD FS, SQL Server och NPS. Gäller PositiveSSL, EssentialSSL, InstantSSL och Sectigo EV.
Korssignering för GlobalSign och AlphaSSL på Windows Server
Installera GlobalSigns mellanliggande certifikat GCC R46 och det korssignerade certifikatet r3r46cross2019.crt på Windows Server, sätt GlobalSign Root R46 i karantän och starta om IIS, Exchange, RD Gateway, AD FS, SQL Server och NPS. Gäller AlphaSSL, DomainSSL, OrganizationSSL och ExtendedSSL.
DigiCert G5-korssignering på Windows Server
Installera DigiCerts mellanliggande G5-certifikat och det korssignerade certifikatet mot DigiCert Global Root G2 på Windows Server, sätt G5-roten i karantän och starta om IIS, Exchange, RD Gateway, AD FS, SQL Server och NPS. Gäller DigiCert, Thawte, RapidSSL och GeoTrust.
KeyStore Explorer: GUI för Java KeyStore och PFX
Använd KeyStore Explorer som ett grafiskt alternativ till Javas kommandoradsverktyg keytool. Öppna PFX-filer, konvertera till JKS och hantera Java KeyStores utan att använda terminalen.
Linux
Apache, Nginx, Tomcat och andra webbservrar
Nginx SSL-konfiguration
Komplett guide för konfiguration av SSL/TLS-certifikat i Nginx på Linux med OCSP-häftning, säkra chiffersviter och omdirigering från HTTP till HTTPS.
SSL-administration i Apache
Installation och administration av SSL/TLS-certifikat i Apache HTTP Server på Linux.
Hantera SSL i Tomcat på Windows
Guide för SSL/TLS-konfiguration i Apache Tomcat på Windows med Java-keystore och PKCS#12.
HAProxy SSL-administration
Installation och konfiguration av SSL-certifikat i lastbalanseraren HAProxy.
SSL-administration i Lighttpd
Installation och konfiguration av SSL-certifikat i webbservern Lighttpd på Linux.
SSL-administration i Webmin
Hantera SSL-certifikat via kontrollpanelen Webmin.
SSL-administration i Plesk
Installation av SSL-certifikat i kontrollpanelen Plesk.
SSL-administration på Simply.com
Installation av SSL-certifikat hos webbhotellet Simply.com.
Appliances / NAS
Synology, QNAP och andra nätverksenheter
SSL-administration för Synology NAS
Installera ett SSL-certifikat på din Synology DiskStation NAS via DSM-kontrollpanelen.
SSL-administration i QNAP
Installation av SSL-certifikat på QNAP NAS-enheter.
SSL-administration i Cisco ASA
Installation och konfiguration av SSL-certifikat i en Cisco ASA-brandvägg via ASDM.
SSL-administration i SonicWall
Installation och konfiguration av SSL-certifikat i SonicWall-brandväggar.
sslbrain ACME-proxy: certifikat utan direkt internetåtkomst
Använd den inbyggda ACME-proxyn i sslbrain så att servrar utan direkt internetåtkomst kan hämta certifikat.
Kodsignering
HSM-nyckellagring, Azure Key Vault, Google Cloud KMS och Office-makrosignering
Signering av Office-makron (VBA)
Signera VBA-projekt i Excel, Word och PowerPoint med ett kodsigneringscertifikat. Guiden går igenom OfficeSIPs, 32-bitarskravet och trippelsignering.
Azure Key Vault: konfiguration för kodsignering
Så konfigurerar du Azure Key Vault Premium för kodsignering: generering av CSR, installation av certifikatet och signering med AzureSignTool.
Google Cloud KMS: konfiguration för kodsignering
Konfigurera Google Cloud KMS för kodsignering: HSM-nycklar, generering av CSR via PKCS#11/OpenSSL och signering med Jsign.
AWS KMS / CloudHSM: konfigurera kodsignering
Konfigurera AWS KMS eller CloudHSM för kodsignering: BYOK-import, CSR-generering och signering med Jsign.
GlobalSign Code Signing med USB-token
Konfiguration av kodsigneringscertifikat från GlobalSign på SafeNet USB-token: drivrutiner, initiering av token, hämtning av certifikatet och signering.
DigiCert Code Signing med USB-token
Installation av DigiCert Code Signing-certifikat på SafeNet USB-token med installationskoden från FairSSL: drivrutiner, DigiCert Hardware Certificate Installer, initiering och signering.
Skapa CSR för kodsignering i Azure Key Vault Premium
Steg för steg för den som ska skapa CSR:en: en 4096-bitars RSA-HSM-nyckel, rätt fält i Azure och när CSR:en ska lämnas in hos DigiCert respektive GlobalSign.
Övrigt
E-postcertifikat och andra system
Mozilla SSL Configuration Generator
Använd Mozillas SSL Configuration Generator för att skapa en säker och optimerad serverkonfiguration.
Skapa CSR (alla plattformar)
Så skapar du en Certificate Signing Request (CSR) när du beställer SSL-certifikat, med exempel för Windows, Linux och macOS.
Installation av S/MIME i Outlook (Windows)
Steg-för-steg-guide för installation av S/MIME-certifikat i Microsoft Outlook på Windows för digital signering och kryptering.
Installera S/MIME i Thunderbird
Steg för steg: installera ett S/MIME-certifikat i Mozilla Thunderbird för att signera och kryptera e-post.
Installera S/MIME i Apple Mail (macOS och iOS)
Steg för steg: installera ett S/MIME-certifikat i Apple Mail på macOS och iOS för att signera och kryptera e-post.
DNS-validering av SSL-certifikat
Så här validerar du att du äger domänen med TXT- eller CNAME-poster i DNS för DV-certifikat.
Konfigurera CAA-poster
Styr vilka certifikatutfärdare (CA) som får utfärda certifikat för din domän med CAA-poster i DNS. Innehåller exempel för vanliga DNS-leverantörer.
Ändra kontaktuppgifter i CVR
Så uppdaterar du företagets uppgifter hos danska Erhvervsstyrelsen inför ett OV/EV-certifikat.
Felsökning av certifikatkedjor
Hitta och åtgärda orsaken till felet "untrusted certificate" genom att kontrollera och laga certifikatkedjan.
Äldre guider
Produkter som inte längre får uppdateringar.
Redo att skapa ett gratis konto?
Skapa ett gratis konto och beställ ditt första certifikat. Ett DV-certifikat utfärdas på under 2 minuter.