Exchange: Exportera PFX
Exportera ett SSL-certifikat från Exchange Server till en PFX-fil för säkerhetskopiering via PowerShell eller Exchange Admin Center.
Exportera ett SSL-certifikat från Exchange Server till en PFX-fil för säkerhetskopiering eller installation på en annan server.
Lista installerade certifikat
Öppna Exchange Management Shell som administratör. Denna metod fungerar på alla Exchange-versioner (2007–2019).
Get-ExchangeCertificate
Alla certifikat listas med Thumbprint, Services och Subject. För mer information:
Get-ExchangeCertificate | fl
Exportera via PowerShell (alla versioner)
PowerShell-metoden fungerar på Exchange 2007, 2010, 2013, 2016 och 2019.
- Öppna Exchange Management Shell som administratör.
- Kör följande kommando (ersätt
<Thumbprint>med certifikatets ID):
$file = Export-ExchangeCertificate -Thumbprint <Thumbprint> -BinaryEncoded:$true -Password (Get-Credential).password
- I prompten: ange None som användarnamn (ignoreras) och välj ett lösenord för PFX-filen.
- Spara filen:
Set-Content -Path "c:\mail.eksempel.dk.pfx" -Value $file.FileData -Encoding Byte
Exportera via Exchange Admin Center (2013/2016/2019)
Från Exchange 2013 och framåt kan du även exportera via det grafiska gränssnittet:
- Öppna Exchange Admin Center (sök efter "Exchange ad" via Windows-tangenten).
- Logga in med administratörsuppgifter.
- Klicka på servers i menyn till vänster → välj serveren → klicka på certificates uppe till höger.
- Markera det certifikat du vill exportera → klicka på de tre prickarna → välj Export Exchange certificate.
- Ange UNC-sökvägen till där PFX-filen ska sparas (t.ex.
\\server\share\certifikat.pfx). - Välj ett lösenord för att skydda filen.
- Klicka på OK.
Säkerhet
- Förvara PFX-filen säkert då den innehåller den privata nyckeln.
- Använd ett starkt lösenord för PFX-filen.
- Radera PFX-filen från delade nätverksresurser efter att importen är klar.
Förbättra din TLS-säkerhet
Använd IIS Crypto för att enkelt konfigurera säkra TLS-protokoll och cipher suites på din Windows Server.
IIS Crypto TLS-konfigurationsguide