PFX-import (Windows)
Importera ett SSL-certifikat från en PFX/PKCS12-fil till Windows Server via certlm.msc, MMC eller PowerShell.
Vad är en PFX-fil?
En PFX-fil (Personal Information Exchange, även kallad PKCS#12) innehåller certifikatet, den privata nyckeln och eventuella intermediate-certifikat i en enda krypterad fil. PFX-filer används för att flytta certifikat mellan servrar eller återställa från en säkerhetskopia.
Förutsättningar
- Windows Server 2012 eller senare (eller Windows 10/11)
- Administratörsbehörighet på servern
- En PFX-fil och dess lösenord
Import via certlm.msc (rekommenderas)
Windows Server 2012+ och Windows 10+ har certlm.msc (Local Machine Certificates) som genväg.
- Tryck Windows + R, skriv
certlm.mscoch tryck Enter. - Expandera Personal och högerklicka på Certificates.
- Välj All Tasks → Import...
- Klicka på Next, välj din PFX-fil och klicka på Next.
- Ange lösenordet för PFX-filen. Markera Mark this key as exportable om du senare vill kunna exportera certifikatet igen.
- Välj Automatically select the certificate store och klicka på Finish.
Import via MMC (äldre Windows-versioner)
På äldre system utan certlm.msc:
- Tryck Windows + R, skriv
mmc.exeoch tryck Enter. - Välj File → Add/Remove Snap-in.
- Välj Certificates, klicka på Add, välj Computer account → Local computer.
- Klicka på OK.
- Navigera till Certificates (Local Computer) → Personal → Certificates.
- Högerklicka → All Tasks → Import... och följ guiden enligt beskrivningen ovan.
Import via PowerShell
$password = ConvertTo-SecureString -String "DitPassword" -AsPlainText -Force
Import-PfxCertificate -FilePath "C:\certifikat.pfx" -CertStoreLocation Cert:\LocalMachine\My -Password $password
Felsökning
- "The password you entered is incorrect": Lösenord till PFX-filer är skiftlägeskänsliga (case-sensitive). Kontrollera att du använder rätt lösenord från leverantören.
- Certifikatet saknar privat nyckel (ingen nyckelikon): Certifikatet har importerats utan sin privata nyckel. Använd den ursprungliga PFX-filen eller generera ett nytt certifikat.
- Intermediate-certifikat saknas efter import: Importera intermediate-certifikat separat i mappen Intermediate Certification Authorities, eller använd en PFX-fil som inkluderar hela certifikatkedjan.
Förbättra din TLS-säkerhet
Använd IIS Crypto för att enkelt konfigurera säkra TLS-protokoll och cipher suites på din Windows Server.
IIS Crypto TLS-konfigurationsguide