PFX-export (Windows)
Exportera ett SSL-certifikat till en PFX/PKCS12-fil för backup från Windows Server via certlm.msc, MMC eller PowerShell.
När behöver du exportera?
Exportera ditt certifikat till en PFX-fil (PKCS#12) när du vill:
- Skapa en säkerhetskopia av certifikatet och den privata nyckeln
- Flytta certifikatet till en annan server
- Importera certifikatet i en annan applikation (IIS, Exchange, ADFS, etc.)
Förutsättningar
- Administratörsbehörighet på servern
- Certifikatet måste vara installerat med en exporterbar privat nyckel
Exportera via certlm.msc (rekommenderas)
- Tryck Windows + R, skriv
certlm.mscoch tryck Enter. - Gå till Personal → Certificates.
- Högerklicka på det certifikat du vill exportera → All Tasks → Export...
- Välj Yes, export the private key och klicka på Next.
- Välj Personal Information Exchange (.PFX). Markera Include all certificates in the certification path för att inkludera mellanliggande certifikat (intermediates).
- Ange ett starkt lösenord för att skydda PFX-filen.
- Välj filnamn och målmapp, klicka sedan på Finish.
Exportera via MMC (äldre Windows-versioner)
- Tryck Windows + R, skriv
mmc.exeoch tryck Enter. - Välj File → Add/Remove Snap-in.
- Välj Certificates, klicka på Add, välj Computer account → Local computer.
- Klicka på OK.
- Gå till Certificates (Local Computer) → Personal → Certificates.
- Högerklicka → All Tasks → Export... och följ guiden enligt beskrivningen ovan.
Exportera via PowerShell
$cert = Get-ChildItem -Path Cert:\LocalMachine\My | Where-Object { $_.Subject -like "*din-domän.dk*" }
$password = ConvertTo-SecureString -String "DitNyePassword" -AsPlainText -Force
Export-PfxCertificate -Cert $cert -FilePath "C:\backup.pfx" -Password $password
Felsökning
- "The export failed - the key is not exportable": Certifikatet importerades utan valet "Mark this key as exportable". Du behöver importera om PFX-filen med denna inställning aktiverad.
- "Yes, export the private key" är gråmarkerat: Samma orsak – den privata nyckeln markerades inte som exporterbar vid import.
Säkerhet
- Använd alltid ett starkt lösenord för PFX-filer (minst 16 tecken).
- Radera PFX-filer från tillfälliga platser efter användning.
- Förvara backup-filer säkert (krypterad USB, lösenordshanterare eller vault).
Förbättra din TLS-säkerhet
Använd IIS Crypto för att enkelt konfigurera säkra TLS-protokoll och cipher suites på din Windows Server.
IIS Crypto TLS-konfigurationsguide