PFX-import (Windows)
Importera ett SSL-certifikat från en PFX/PKCS12-fil till Windows Server via certlm.msc, MMC eller PowerShell.
Vad är en PFX-fil?
En PFX-fil (Personal Information Exchange, även kallad PKCS#12) innehåller certifikatet, den privata nyckeln och eventuella mellanliggande certifikat i en enda krypterad fil. PFX-filer används för att flytta certifikat mellan servrar eller för att återställa ett certifikat från en säkerhetskopia.
Förutsättningar
- Windows Server 2012 eller senare (eller Windows 10/11)
- Administratörsbehörighet på servern
- En PFX-fil och dess lösenord
Import via certlm.msc (rekommenderas)
Windows Server 2012 och senare samt Windows 10 och senare har genvägen certlm.msc (Local Machine Certificates).
- Tryck på Windows + R, skriv
certlm.mscoch tryck på Enter. - Expandera Personal och högerklicka på Certificates.
- Välj All Tasks → Import...
- Klicka på Next, välj din PFX-fil och klicka på Next.
- Ange lösenordet för PFX-filen. Markera Mark this key as exportable om du senare vill kunna exportera certifikatet igen.
- Välj Automatically select the certificate store och klicka på Finish.
Import via MMC (äldre Windows-versioner)
På äldre system utan certlm.msc:
- Tryck på Windows + R, skriv
mmc.exeoch tryck på Enter. - Välj File → Add/Remove Snap-in.
- Välj Certificates, klicka på Add, välj Computer account → Local computer.
- Klicka på OK.
- Gå till Certificates (Local Computer) → Personal → Certificates.
- Högerklicka → All Tasks → Import... och följ guiden enligt beskrivningen ovan.
Import via PowerShell
$password = ConvertTo-SecureString -String "DitPassword" -AsPlainText -Force
Import-PfxCertificate -FilePath "C:\certifikat.pfx" -CertStoreLocation Cert:\LocalMachine\My -Password $password
Felsökning
- "The password you entered is incorrect": Lösenord till PFX-filer är skiftlägeskänsliga. Kontrollera att du använder rätt lösenord från leverantören.
- Certifikatet saknar privat nyckel (ingen nyckelikon): Certifikatet har importerats utan sin privata nyckel. Importera från den ursprungliga PFX-filen eller låt certifikatet återutfärdas med en ny CSR.
- Mellanliggande certifikat saknas efter importen: Importera de mellanliggande certifikaten separat till mappen Intermediate Certification Authorities, eller använd en PFX-fil som innehåller hela certifikatkedjan.
Förbättra din TLS-säkerhet
Använd IIS Crypto för att konfigurera säkra TLS-protokoll och chiffersviter på din Windows Server.
IIS Crypto TLS-konfigurationsguide