PFX-export (Windows)
Exportera ett SSL-certifikat från Windows Server till en PFX-fil (PKCS#12) som säkerhetskopia, via certlm.msc, MMC eller PowerShell.
När behöver du exportera?
Exportera ditt certifikat till en PFX-fil (PKCS#12) när du vill:
- Skapa en säkerhetskopia av certifikatet och den privata nyckeln
- Flytta certifikatet till en annan server
- Importera certifikatet i ett annat program (IIS, Exchange, ADFS m.fl.)
Förutsättningar
- Administratörsbehörighet på servern
- Certifikatet måste vara installerat med en exporterbar privat nyckel
Exportera via certlm.msc (rekommenderas)
- Tryck Windows + R, skriv
certlm.mscoch tryck Enter. - Gå till Personal → Certificates.
- Högerklicka på det certifikat du vill exportera → All Tasks → Export...
- Välj Yes, export the private key och klicka på Next.
- Välj Personal Information Exchange (.PFX). Markera Include all certificates in the certification path så att de mellanliggande certifikaten kommer med.
- Ange ett starkt lösenord för att skydda PFX-filen.
- Välj filnamn och målmapp, klicka sedan på Finish.
Exportera via MMC (äldre Windows-versioner)
- Tryck Windows + R, skriv
mmc.exeoch tryck Enter. - Välj File → Add/Remove Snap-in.
- Välj Certificates, klicka på Add, välj Computer account → Local computer.
- Klicka på OK.
- Gå till Certificates (Local Computer) → Personal → Certificates.
- Högerklicka → All Tasks → Export... och följ guiden enligt beskrivningen ovan.
Exportera via PowerShell
$cert = Get-ChildItem -Path Cert:\LocalMachine\My | Where-Object { $_.Subject -like "*din-domän.se*" }
$password = ConvertTo-SecureString -String "DittNyaLösenord" -AsPlainText -Force
Export-PfxCertificate -Cert $cert -FilePath "C:\backup.pfx" -Password $password
Felsökning
- "The export failed - the key is not exportable": Certifikatet importerades utan valet "Mark this key as exportable". Importera PFX-filen igen med den inställningen aktiverad.
- "Yes, export the private key" är gråmarkerat: Samma orsak: den privata nyckeln markerades inte som exporterbar vid importen.
Säkerhet
- Använd alltid ett starkt lösenord för PFX-filer (minst 16 tecken).
- Radera PFX-filer från tillfälliga lagringsplatser när du är klar.
- Förvara säkerhetskopiorna säkert (krypterat USB-minne, lösenordshanterare eller nyckelvalv).
Förbättra din TLS-säkerhet
Använd IIS Crypto för att konfigurera säkra TLS-protokoll och chiffersviter på din Windows Server.
IIS Crypto TLS-konfigurationsguide