IIS 7: Installation av SSL-certifikat
Installera ett SSL-certifikat på IIS 7.0 och 7.5 via Complete Certificate Request och konfigurera HTTPS-bindning. Gäller Windows Server 2008 / 2008 R2.
IIS 7/7.5 (EOL januar 2016)
Produkter som inte längre får uppdateringar.
Översikt
Denna guide täcker installation av SSL-certifikat på Microsoft IIS 7.0 och 7.5 i Windows Server 2008 och 2008 R2.
Guiden förutsätter att du har skapat en CSR (Certificate Signing Request) direkt på servern. Om du istället har tagit emot en PFX-fil, se IIS 7: PFX-import.
Förutsättningar
- Windows Server 2008 eller 2008 R2 med IIS 7.0 eller 7.5
- Administratörsbehörighet på servern
- CSR skapad på denna server via IIS Manager
- Det utfärdade certifikatet från FairSSL (
.crteller.cer) - Mellanliggande certifikat (CA Bundle)
Steg 1 – Installera det mellanliggande certifikatet
- Spara det mellanliggande certifikatet som
intermediate.cerpå skrivbordet. - Tryck Windows + R, skriv
mmc.exeoch tryck OK. - Välj File → Add/Remove Snap-in.
- Välj Certificates, klicka på Add, välj Computer account → Local computer.
- Expandera Intermediate Certification Authorities → högerklicka på Certificates.
- Välj All Tasks → Import och välj filen
intermediate.cer. - Kontrollera att certifikatet placeras i Intermediate Certification Authorities. Klicka på Finish.
[Screenshot: MMC → Intermediate Certification Authorities → Import]
Steg 2 – Slutför certifikatbegäran i IIS Manager
- Öppna IIS Manager (skriv
inetmgri Start-menyn). - Klicka på servernamnet i den vänstra panelen.
- Dubbelklicka på Server Certificates i mittfältet.
- Klicka på Complete Certificate Request i den högra panelen under Actions.
- Välj certifikatfilen (
.crteller.cer) och ange ett Friendly name (t.ex.fairssl.dk 2026). - Välj certifikatarkiv: Web Hosting (rekommenderas) eller Personal.
- Klicka på OK.
[Screenshot: IIS 7 Manager → Server Certificates → Complete Certificate Request]
Steg 3 – Konfigurera HTTPS-bindning
- I IIS Manager, navigera till önskad webbplats under Sites.
- Klicka på Bindings i den högra panelen.
- Klicka på Add och välj:
- Type: https
- IP address: All Unassigned (eller specifik IP)
- Port: 443
- SSL certificate: Välj certifikatet du precis installerade
- Klicka på OK.
Observera: IIS 7 saknar stöd för SNI (Server Name Indication). Varje SSL-certifikat kräver därför en egen IP-adress, såvida du inte använder ett Wildcard- eller SAN-certifikat.
[Screenshot: IIS 7 → Site Bindings → Add HTTPS]
Steg 4 – Verifiera installationen
Öppna en webbläsare och surfa till https://din-doman.se. Kontrollera att hänglåset visas.
Använd FairSSL SSL Scanner för att validera certifikatkedjan.
Felsökning
- "Cannot find the certificate request": CSR-filen skapades på en annan server eller så har den privata nyckeln raderats. Skapa en ny CSR och beställ ett omutfärdande av certifikatet.
- Varning för certifikatkedja i webbläsaren: Installera det mellanliggande certifikatet (intermediate) enligt beskrivningen i Steg 1.
- Bindningsfel på port 443: En annan applikation använder redan port 443. Kontrollera med:
netsh http show sslcert
Förbättra din TLS-säkerhet
Använd IIS Crypto för att enkelt konfigurera säkra TLS-protokoll och cipher suites på din Windows Server.
IIS Crypto TLS-konfigurationsguide