SSL-certifikat får vara giltiga i högst 199 dagar. Från 2027-02-24 blir gränsen 99 dagar. Läs mer →
Exchange Normal ~2 min. lästid

Exchange: PFX-import

Importera ett SSL-certifikat från en PFX-fil till Exchange Server med PowerShell eller Exchange Admin Center (EAC).

Exchange: PFX-import

Så importerar du ett SSL-certifikat från en PFX-fil till Exchange Server, till exempel när du flyttar certifikatet från en annan server eller återställer det från en säkerhetskopia.

Import via PowerShell (alla versioner)

PowerShell-metoden fungerar i Exchange 2007, 2010, 2013, 2016 och 2019.

  1. Öppna Exchange Management Shell som administratör.
  2. Kör följande kommando:
Import-ExchangeCertificate -FileData ([System.IO.File]::ReadAllBytes("C:\certifikat.pfx")) -Password (Get-Credential).password
  1. I dialogrutan som visas anger du None som användarnamn (det ignoreras) och PFX-filens lösenord.
  2. Kontrollera importen:
Get-ExchangeCertificate | fl

Import via Exchange Admin Center (2013/2016/2019)

Från Exchange 2013 och framåt kan du även importera via det grafiska gränssnittet:

  1. Öppna Exchange Admin Center: tryck på Windows-tangenten och sök efter "Exchange ad".
  2. Logga in med administratörsbehörighet.
  3. Klicka på servers i menyn till vänster → välj servern → klicka på certificates uppe till höger.
  4. Klicka på de tre punkterna (...) → välj Import Exchange certificate.
  5. Ange UNC-sökvägen till PFX-filen (t.ex. \\server\share\certifikat.pfx).
  6. Ange lösenordet för PFX-filen.
  7. Klicka på OK.

Aktivera certifikatet för tjänster

Efter importen aktiverar du certifikatet för de Exchange-tjänster som ska använda det:

Enable-ExchangeCertificate -Thumbprint <Thumbprint> -Services IIS,SMTP,POP,IMAP

Svara Y när du får frågan om det befintliga certifikatet för tjänsterna ska skrivas över.

Felsökning

  • "The password is not correct": Lösenordet för PFX-filen är skiftlägeskänsligt.
  • Certifikatet visas men tjänsterna fungerar inte: Aktivera certifikatet med Enable-ExchangeCertificate efter importen.
  • IIS svarar fortfarande med det gamla certifikatet: Starta om IIS med kommandot iisreset efter aktiveringen.

Förbättra din TLS-säkerhet

Använd IIS Crypto för att konfigurera säkra TLS-protokoll och chiffersviter på din Windows Server.

IIS Crypto TLS-konfigurationsguide

Redo att skapa ett gratis konto?

Skapa ett gratis konto och beställ ditt första certifikat. Ett DV-certifikat utfärdas på under 2 minuter.