SSL-certifikat får vara giltiga i högst 199 dagar. Från 15 mars 2027 blir gränsen 99 dagar. Läs mer →
Windows Server Enkel ~2 min. lästid

PFX-export (Windows)

Exportera ett SSL-certifikat från Windows Server till en PFX-fil (PKCS#12) som säkerhetskopia, via certlm.msc, MMC eller PowerShell.

PFX-export (Windows)

När behöver du exportera?

Exportera ditt certifikat till en PFX-fil (PKCS#12) när du vill:

  • Skapa en säkerhetskopia av certifikatet och den privata nyckeln
  • Flytta certifikatet till en annan server
  • Importera certifikatet i ett annat program (IIS, Exchange, ADFS m.fl.)

Förutsättningar

  • Administratörsbehörighet på servern
  • Certifikatet måste vara installerat med en exporterbar privat nyckel

Exportera via certlm.msc (rekommenderas)

  1. Tryck Windows + R, skriv certlm.msc och tryck Enter.
  2. Gå till PersonalCertificates.
  3. Högerklicka på det certifikat du vill exportera → All TasksExport...
  4. Välj Yes, export the private key och klicka på Next.
  5. Välj Personal Information Exchange (.PFX). Markera Include all certificates in the certification path så att de mellanliggande certifikaten kommer med.
  6. Ange ett starkt lösenord för att skydda PFX-filen.
  7. Välj filnamn och målmapp, klicka sedan på Finish.

Exportera via MMC (äldre Windows-versioner)

  1. Tryck Windows + R, skriv mmc.exe och tryck Enter.
  2. Välj FileAdd/Remove Snap-in.
  3. Välj Certificates, klicka på Add, välj Computer accountLocal computer.
  4. Klicka på OK.
  5. Gå till Certificates (Local Computer)PersonalCertificates.
  6. Högerklicka → All TasksExport... och följ guiden enligt beskrivningen ovan.

Exportera via PowerShell

$cert = Get-ChildItem -Path Cert:\LocalMachine\My | Where-Object { $_.Subject -like "*din-domän.se*" }
$password = ConvertTo-SecureString -String "DittNyaLösenord" -AsPlainText -Force
Export-PfxCertificate -Cert $cert -FilePath "C:\backup.pfx" -Password $password

Felsökning

  • "The export failed - the key is not exportable": Certifikatet importerades utan valet "Mark this key as exportable". Importera PFX-filen igen med den inställningen aktiverad.
  • "Yes, export the private key" är gråmarkerat: Samma orsak: den privata nyckeln markerades inte som exporterbar vid importen.

Säkerhet

  • Använd alltid ett starkt lösenord för PFX-filer (minst 16 tecken).
  • Radera PFX-filer från tillfälliga lagringsplatser när du är klar.
  • Förvara säkerhetskopiorna säkert (krypterat USB-minne, lösenordshanterare eller nyckelvalv).

Förbättra din TLS-säkerhet

Använd IIS Crypto för att konfigurera säkra TLS-protokoll och chiffersviter på din Windows Server.

IIS Crypto TLS-konfigurationsguide

Redo att skapa ett gratis konto?

Skapa ett gratis konto och beställ ditt första certifikat. Ett DV-certifikat utfärdas på under 2 minuter.