SSL-certifikater kan højst være gyldige i 199 dage. Fra 15. marts 2027 bliver grænsen 99 dage. Læs mere →
Windows Server Easy ~2 min. læsetid

PFX eksport (Windows)

Eksporter et SSL-certifikat til PFX/PKCS12 backup-fil fra Windows Server via certlm.msc, MMC eller PowerShell.

PFX eksport (Windows)

Hvornår skal du eksportere?

Eksporter dit certifikat til en PFX-fil (PKCS#12) når du vil:

  • Lave backup af certifikatet og den private nøgle
  • Flytte certifikatet til en anden server
  • Importere certifikatet i en anden applikation (IIS, Exchange, ADFS, etc.)

Forudsætninger

  • Administratoradgang til serveren
  • Certifikatet skal være installeret med en eksporterbar privat nøgle

Eksport via certlm.msc (anbefalet)

  1. Tryk Windows + R, skriv certlm.msc og tryk Enter.
  2. Naviger til PersonalCertificates.
  3. Højreklik på det certifikat du vil eksportere → All TasksExport...
  4. Vælg Yes, export the private key og klik Next.
  5. Vælg Personal Information Exchange (.PFX). Marker Include all certificates in the certification path for at inkludere intermediate-certifikater.
  6. Angiv et stærkt password til at beskytte PFX-filen.
  7. Vælg filnavn og placering, og klik Finish.

Eksport via MMC (ældre Windows-versioner)

  1. Tryk Windows + R, skriv mmc.exe og tryk Enter.
  2. Vælg FileAdd/Remove Snap-in.
  3. Vælg Certificates, klik Add, vælg Computer accountLocal computer.
  4. Klik OK.
  5. Naviger til Certificates (Local Computer)PersonalCertificates.
  6. Højreklik → All TasksExport... og følg guiden som beskrevet ovenfor.

Eksport via PowerShell

$cert = Get-ChildItem -Path Cert:\LocalMachine\My | Where-Object { $_.Subject -like "*dit-domæne.dk*" }
$password = ConvertTo-SecureString -String "DitNyePassword" -AsPlainText -Force
Export-PfxCertificate -Cert $cert -FilePath "C:\backup.pfx" -Password $password

Fejlsøgning

  • "The export failed - the key is not exportable": Certifikatet blev importeret uden "Mark this key as exportable". Du skal genimportere PFX-filen med denne indstilling aktiveret.
  • "Yes, export the private key" er grået ud: Samme årsag — den private nøgle var ikke markeret som eksporterbar ved import.

Sikkerhed

  • Brug altid et stærkt password til PFX-filer (mindst 16 tegn).
  • Slet PFX-filer fra midlertidige placeringer efter brug.
  • Opbevar backup PFX-filer sikkert (krypteret USB, password manager, eller vault).

Styrk din TLS-sikkerhed

Brug IIS Crypto til nemt at konfigurere sikre TLS-protokoller og cipher suites på din Windows Server.

IIS Crypto TLS konfigurationsguide

Klar til at oprette en gratis konto?

Opret en gratis konto og bestil dit første certifikat. Et DV-certifikat udstedes på under 2 minutter.