IIS 7: PFX-import
Importera ett SSL-certifikat från en PFX-fil till IIS 7.0 och 7.5 via MMC på Windows Server 2008 / 2008 R2.
IIS 7/7.5 (EOL januar 2016)
Produkter som inte längre får uppdateringar.
Översikt
Denna guide visar hur du importerar ett SSL-certifikat från en PFX-fil (PKCS#12) till IIS 7.0 eller 7.5 på Windows Server 2008 / 2008 R2. PFX-filer används när certifikatet har skapats via FairSSL CSR-tjänst, exporterats från en annan server eller återställts från en säkerhetskopia.
Förutsättningar
- Windows Server 2008 eller 2008 R2 med IIS 7.0 eller 7.5
- Administratörsbehörighet på servern
- En PFX-fil och tillhörande lösenord
Steg 1 – Öppna MMC och lägg till snap-in för certifikat
- Logga in på serveren med administratörsrättigheter.
- Tryck Windows + R, skriv
mmc.exeoch tryck OK. - Välj File → Add/Remove Snap-in.
- Markera Certificates och klicka på Add.
- Välj Computer account, klicka på Next.
- Välj Local computer, klicka på Finish och sedan OK.
[Screenshot: MMC → Add/Remove Snap-in → Certificates]
Steg 2 – Importera PFX-filen
- Expandera Certificates (Local Computer) → Personal.
- Högerklicka på mappen Personal → All Tasks → Import.
- Klicka på Browse och ändra filformat till Personal Information Exchange (*.pfx;*.p12).
- Välj din PFX-fil och klicka på Open.
- Ange lösenordet för PFX-filen. Markera Mark this key as exportable om du vill kunna exportera certifikatet med den privata nyckeln igen vid ett senare tillfälle.
- Välj Automatically select the certificate store based on the type of certificate.
- Klicka på Next och sedan Finish.
[Screenshot: MMC → Personal → Import PFX]
Steg 3 – Koppla certifikatet till en webbplats
- Öppna IIS Manager (
inetmgr). - Navigera till den webbplats du vill säkra under Sites.
- Högerklicka på webbplatsen och välj Edit Bindings.
- Klicka på Add och gör följande val:
- Type: https
- IP address: Serverns IP-adress (IIS 7 kräver en unik IP per certifikat eftersom stöd för SNI saknas)
- Port: 443
- SSL certificate: Välj det importerade certifikatet i listan
- Klicka på OK och sedan Close.
[Screenshot: IIS 7 → Edit Bindings → Add HTTPS]
Felsökning
- "The password is not correct": Lösenordet är skiftlägeskänsligt (case-sensitive).
- Certifikatet syns i MMC men inte i IIS: Kontrollera att importen gjordes till Local Computer (inte Current User). Starta vid behov om IIS-tjänsten med kommandot
iisreset. - Nyckelikonen saknas på certifikatet: PFX-filen innehöll inte den privata nyckeln. Du måste använda den ursprungliga PFX-filen där nyckeln ingår.
Förbättra din TLS-säkerhet
Använd IIS Crypto för att enkelt konfigurera säkra TLS-protokoll och cipher suites på din Windows Server.
IIS Crypto TLS-konfigurationsguide