SSL-certifikater kan højst være gyldige i 199 dage. Fra 24-02-2027 bliver grænsen 99 dage. Læs mere →
IIS / Windows Server Easy ~2 min. læsetid

IIS 8-10: PFX eksport

Eksporter et SSL-certifikat fra IIS 8, 8.5 og 10 til PFX backup-fil via MMC, certlm.msc eller PowerShell. Dækker Windows Server 2012 til 2025.

IIS 8-10: PFX eksport

Oversigt

Denne guide viser hvordan du eksporterer et installeret SSL-certifikat fra IIS 8, 8.5 eller 10 til en PFX-fil (PKCS#12). En PFX-eksport er nødvendig når du vil:

  • Lave backup af certifikatet og den private nøgle
  • Flytte certifikatet til en anden server
  • Importere certifikatet i en anden applikation (Exchange, ADFS, etc.)

Understøttede versioner

IIS-versionWindows Server
IIS 8.0Windows Server 2012
IIS 8.5Windows Server 2012 R2
IIS 10.0Windows Server 2016, 2019, 2022, 2025

Forudsætninger

  • Administratoradgang til serveren
  • Certifikatet skal være installeret med en eksporterbar privat nøgle

Metode 1 — Eksport via MMC

  1. Tryk Windows + R, skriv mmc.exe og tryk OK.
  2. Vælg FileAdd/Remove Snap-in.
  3. Vælg Certificates, klik Add, vælg Computer accountLocal computer. Klik Finish og OK.
  4. Naviger til Certificates (Local Computer)PersonalCertificates.
  5. Højreklik på det certifikat du vil eksportere → All TasksExport.
  6. Vælg Yes, export the private key. Klik Next.
  7. Vælg Personal Information Exchange - PKCS #12 (.PFX). Marker Include all certificates in the certification path if possible for at inkludere intermediate-certifikater. Klik Next.
  8. Marker Password og angiv et stærkt password til at beskytte PFX-filen. Klik Next.
  9. Vælg filnavn og placering (f.eks. C:\backup\eksempel-dk-2026.pfx). Klik Next og Finish.

[Screenshot: MMC → Personal → Certificates → All Tasks → Export]

Metode 2 — Eksport via certlm.msc (Windows Server 2012+)

  1. Tryk Windows + R, skriv certlm.msc og tryk Enter.
  2. Naviger til PersonalCertificates.
  3. Højreklik på certifikatet → All TasksExport.
  4. Følg guiden som beskrevet ovenfor.

Metode 3 — Eksport via PowerShell

# Find certifikatet
Get-ChildItem -Path Cert:\LocalMachine\My | Format-Table Subject, Thumbprint, NotAfter

# Eksporter til PFX
$cert = Get-ChildItem -Path Cert:\LocalMachine\My\THUMBPRINT_HER
$password = ConvertTo-SecureString -String "DitStaerkePassword" -AsPlainText -Force
Export-PfxCertificate -Cert $cert -FilePath "C:\backup\eksempel-dk-2026.pfx" -Password $password

Fejlsøgning

  • "Yes, export the private key" er grået ud: Den private nøgle blev ikke markeret som eksporterbar ved import. Du skal genimportere PFX-filen med Mark this key as exportable aktiveret.
  • "The export failed - the key is not exportable": Samme årsag som ovenfor.

Sikkerhed

  • Brug altid et stærkt password til PFX-filer (mindst 16 tegn).
  • Slet PFX-filer fra midlertidige placeringer efter brug.
  • Opbevar backup PFX-filer sikkert (krypteret USB, password manager, eller vault).

Styrk din TLS-sikkerhed

Brug IIS Crypto til nemt at konfigurere sikre TLS-protokoller og cipher suites på din Windows Server.

IIS Crypto TLS konfigurationsguide

Klar til at oprette en gratis konto?

Opret en gratis konto og bestil dit første certifikat. Et DV-certifikat udstedes på under 2 minutter.