SSL-certifikatens maximala livslängd reduceras till 200 dagar från mars 2026. Läs mer →
IIS / Windows Server Easy ~2 min. lästid

IIS 8-10: PFX-export

Exportera ett SSL-certifikat från IIS 8, 8.5 och 10 till en PFX-backupfil via MMC, certlm.msc eller PowerShell. Täcker Windows Server 2012 till 2025.

IIS 8-10: PFX-export

Översikt

Denna guide visar hur du exporterar ett installerat SSL-certifikat från IIS 8, 8.5 eller 10 till en PFX-fil (PKCS#12). En PFX-export krävs när du vill:

  • Skapa en backup av certifikatet och den privata nyckeln
  • Flytta certifikatet till en annan server
  • Importera certifikatet i en annan applikation (Exchange, ADFS, etc.)

Systemversioner som stöds

IIS-versionWindows Server
IIS 8.0Windows Server 2012
IIS 8.5Windows Server 2012 R2
IIS 10.0Windows Server 2016, 2019, 2022, 2025

Förutsättningar

  • Administratörsåtkomst till servern
  • Certifikatet måste vara installerat med en exporterbar privat nyckel

Metod 1 – Export via MMC

  1. Tryck Windows + R, skriv mmc.exe och tryck OK.
  2. Välj FileAdd/Remove Snap-in.
  3. Välj Certificates, klicka Add, välj Computer accountLocal computer. Klicka Finish och OK.
  4. Navigera till Certificates (Local Computer)PersonalCertificates.
  5. Högerklicka på det certifikat du vill exportera → All TasksExport.
  6. Välj Yes, export the private key. Klicka Next.
  7. Välj Personal Information Exchange - PKCS #12 (.PFX). Markera Include all certificates in the certification path if possible för att inkludera mellanliggande certifikat (intermediates). Klicka Next.
  8. Markera Password och ange ett starkt lösenord för att skydda PFX-filen. Klicka Next.
  9. Välj filnamn och plats (t.ex. C:\backup\eksempel-dk-2026.pfx). Klicka Next och Finish.

[Screenshot: MMC → Personal → Certificates → All Tasks → Export]

Metod 2 – Export via certlm.msc (Windows Server 2012+)

  1. Tryck Windows + R, skriv certlm.msc och tryck Enter.
  2. Navigera till PersonalCertificates.
  3. Högerklicka på certifikatet → All TasksExport.
  4. Följ guiden enligt beskrivningen ovan.

Metod 3 – Export via PowerShell

# Find certifikatet
Get-ChildItem -Path Cert:\LocalMachine\My | Format-Table Subject, Thumbprint, NotAfter

# Eksporter til PFX
$cert = Get-ChildItem -Path Cert:\LocalMachine\My\THUMBPRINT_HER
$password = ConvertTo-SecureString -String "DitStaerkePassword" -AsPlainText -Force
Export-PfxCertificate -Cert $cert -FilePath "C:\backup\eksempel-dk-2026.pfx" -Password $password

Felsökning

  • "Yes, export the private key" är gråmarkerat: Den privata nyckeln markerades inte som exporterbar vid import. Du måste återimportera PFX-filen med Mark this key as exportable aktiverat.
  • "The export failed - the key is not exportable": Samma orsak som ovan.

Säkerhet

  • Använd alltid ett starkt lösenord för PFX-filer (minst 16 tecken).
  • Radera PFX-filer från tillfälliga platser efter användning.
  • Förvara backup-filer på ett säkert sätt (krypterat USB, lösenordshanterare eller vault).

Förbättra din TLS-säkerhet

Använd IIS Crypto för att enkelt konfigurera säkra TLS-protokoll och cipher suites på din Windows Server.

IIS Crypto TLS-konfigurationsguide

Redo att skapa ett gratis konto?

Skapa ett gratis konto och utfärda ditt första certifikat på under 10 minuter.