IIS 7: PFX-export
Exportera ett SSL-certifikat från IIS 7.0 och 7.5 till en PFX-fil för backup via MMC. Gäller Windows Server 2008 och 2008 R2.
IIS 7/7.5 (EOL januar 2016)
Produkter som inte längre får uppdateringar.
Översikt
Denna guide visar hur du exporterar ett installerat SSL-certifikat från IIS 7.0 eller 7.5 till en PFX-fil (PKCS#12) på Windows Server 2008 / 2008 R2. En PFX-export är nödvändig när du vill:
- Säkerhetskopiera certifikatet och den privata nyckeln
- Flytta certifikatet till en ny server (t.ex. vid uppgradering till Windows Server 2022/2025)
- Importera certifikatet i en annan applikation
Förutsättningar
- Windows Server 2008 eller 2008 R2 med IIS 7.0 eller 7.5
- Administratörsbehörighet på servern
- Certifikatet måste vara installerat med en exporterbar privat nyckel
Steg 1 – Öppna MMC och lägg till snap-in för certifikat
- Logga in på servern med administratörsbehörighet.
- Tryck på Windows + R, skriv
mmc.exeoch tryck på OK. - Välj File → Add/Remove Snap-in.
- Markera Certificates och klicka på Add.
- Välj Computer account och klicka på Next.
- Välj Local computer, klicka på Finish och sedan OK.
[Screenshot: MMC → Add/Remove Snap-in → Certificates]
Steg 2 – Exportera certifikatet
- Bläddra till Certificates (Local Computer) → Personal → Certificates.
- Högerklicka på certifikatet du vill exportera → All Tasks → Export.
- Välj Yes, export the private key. Klicka på Next.
- Välj Personal Information Exchange - PKCS #12 (.PFX). Markera Include all certificates in the certification path if possible. Klicka på Next.
- Markera Password och ange ett starkt lösenord för PFX-filen. Klicka på Next.
- Välj filnamn och plats (t.ex.
C:\backup\eksempel-dk.pfx). Klicka på Next och sedan Finish.
[Screenshot: MMC → Personal → Certificates → Export → PFX]
Felsökning
- "Yes, export the private key" är gråmarkerat: Den privata nyckeln markerades inte som exporterbar vid importen. Du behöver importera certifikatet på nytt från den ursprungliga PFX-filen med Mark this key as exportable aktiverat, eller skapa en ny CSR och beställa ett omutfärdande.
- "The export failed": Kontrollera att du har administratörsbehörighet och att certifikatet faktiskt har en kopplad privat nyckel.
Säkerhet
- Använd alltid ett starkt lösenord för PFX-filer (minst 16 tecken).
- Radera PFX-filer från tillfälliga platser efter användning.
- Förvara dina PFX-backuper på ett säkert ställe.
Nästa steg: Uppgradering
Om du exporterar certifikatet för att flytta det till en nyare server, se IIS 8-10: Importera PFX för instruktioner om import på Windows Server 2012-2025.
Förbättra din TLS-säkerhet
Använd IIS Crypto för att enkelt konfigurera säkra TLS-protokoll och cipher suites på din Windows Server.
IIS Crypto TLS-konfigurationsguide