IIS 8-10: PFX-export
Exportera ett SSL-certifikat från IIS 8, 8.5 och 10 till en PFX-backupfil via MMC, certlm.msc eller PowerShell. Täcker Windows Server 2012 till 2025.
Översikt
Denna guide visar hur du exporterar ett installerat SSL-certifikat från IIS 8, 8.5 eller 10 till en PFX-fil (PKCS#12). En PFX-export krävs när du vill:
- Skapa en backup av certifikatet och den privata nyckeln
- Flytta certifikatet till en annan server
- Importera certifikatet i en annan applikation (Exchange, ADFS, etc.)
Systemversioner som stöds
| IIS-version | Windows Server |
|---|---|
| IIS 8.0 | Windows Server 2012 |
| IIS 8.5 | Windows Server 2012 R2 |
| IIS 10.0 | Windows Server 2016, 2019, 2022, 2025 |
Förutsättningar
- Administratörsåtkomst till servern
- Certifikatet måste vara installerat med en exporterbar privat nyckel
Metod 1 – Export via MMC
- Tryck Windows + R, skriv
mmc.exeoch tryck OK. - Välj File → Add/Remove Snap-in.
- Välj Certificates, klicka Add, välj Computer account → Local computer. Klicka Finish och OK.
- Navigera till Certificates (Local Computer) → Personal → Certificates.
- Högerklicka på det certifikat du vill exportera → All Tasks → Export.
- Välj Yes, export the private key. Klicka Next.
- Välj Personal Information Exchange - PKCS #12 (.PFX). Markera Include all certificates in the certification path if possible för att inkludera mellanliggande certifikat (intermediates). Klicka Next.
- Markera Password och ange ett starkt lösenord för att skydda PFX-filen. Klicka Next.
- Välj filnamn och plats (t.ex.
C:\backup\eksempel-dk-2026.pfx). Klicka Next och Finish.
[Screenshot: MMC → Personal → Certificates → All Tasks → Export]
Metod 2 – Export via certlm.msc (Windows Server 2012+)
- Tryck Windows + R, skriv
certlm.mscoch tryck Enter. - Navigera till Personal → Certificates.
- Högerklicka på certifikatet → All Tasks → Export.
- Följ guiden enligt beskrivningen ovan.
Metod 3 – Export via PowerShell
# Find certifikatet
Get-ChildItem -Path Cert:\LocalMachine\My | Format-Table Subject, Thumbprint, NotAfter
# Eksporter til PFX
$cert = Get-ChildItem -Path Cert:\LocalMachine\My\THUMBPRINT_HER
$password = ConvertTo-SecureString -String "DitStaerkePassword" -AsPlainText -Force
Export-PfxCertificate -Cert $cert -FilePath "C:\backup\eksempel-dk-2026.pfx" -Password $password
Felsökning
- "Yes, export the private key" är gråmarkerat: Den privata nyckeln markerades inte som exporterbar vid import. Du måste återimportera PFX-filen med Mark this key as exportable aktiverat.
- "The export failed - the key is not exportable": Samma orsak som ovan.
Säkerhet
- Använd alltid ett starkt lösenord för PFX-filer (minst 16 tecken).
- Radera PFX-filer från tillfälliga platser efter användning.
- Förvara backup-filer på ett säkert sätt (krypterat USB, lösenordshanterare eller vault).
Förbättra din TLS-säkerhet
Använd IIS Crypto för att enkelt konfigurera säkra TLS-protokoll och cipher suites på din Windows Server.
IIS Crypto TLS-konfigurationsguide