SSL-certifikat får vara giltiga i högst 199 dagar. Från 2027-02-24 blir gränsen 99 dagar. Läs mer →
IIS / Windows Server Enkel ~3 min. lästid

IIS 7: PFX-import

Importera ett SSL-certifikat från en PFX-fil till IIS 7.0 och 7.5 via MMC på Windows Server 2008 / 2008 R2.

IIS 7/7.5 (EOL januar 2016)

Produkter som inte längre får uppdateringar.

IIS 7: PFX-import

Översikt

Denna guide visar hur du importerar ett SSL-certifikat från en PFX-fil (PKCS#12) till IIS 7.0 eller 7.5 på Windows Server 2008 / 2008 R2. PFX-filer används när certifikatet har skapats via FairSSL:s CSR-tjänst, exporterats från en annan server eller återställts från en säkerhetskopia.

Observera: IIS 7.0 och 7.5 på Windows Server 2008/2008 R2 nådde End of Life (EOL) i januari 2016. Vi rekommenderar att du uppgraderar till Windows Server 2022 eller 2025. Denna guide finns kvar som teknisk referens.

Förutsättningar

  • Windows Server 2008 eller 2008 R2 med IIS 7.0 eller 7.5
  • Administratörsbehörighet på servern
  • En PFX-fil och tillhörande lösenord

Steg 1: Öppna MMC och lägg till snapin-modulen för certifikat

  1. Logga in på servern med administratörsbehörighet.
  2. Tryck på Windows + R, skriv mmc.exe och klicka på OK.
  3. Välj FileAdd/Remove Snap-in.
  4. Markera Certificates och klicka på Add.
  5. Välj Computer account, klicka på Next.
  6. Välj Local computer, klicka på Finish och sedan OK.

[Screenshot: MMC → Add/Remove Snap-in → Certificates]

Steg 2: Importera PFX-filen

  1. Expandera Certificates (Local Computer)Personal.
  2. Högerklicka på mappen PersonalAll TasksImport.
  3. Klicka på Browse och ändra filtypen till Personal Information Exchange (*.pfx;*.p12).
  4. Välj din PFX-fil och klicka på Open.
  5. Ange lösenordet för PFX-filen. Markera Mark this key as exportable om du vill kunna exportera certifikatet med den privata nyckeln igen vid ett senare tillfälle.
  6. Välj Automatically select the certificate store based on the type of certificate.
  7. Klicka på Next och sedan Finish.

[Screenshot: MMC → Personal → Import PFX]

Steg 3: Koppla certifikatet till en webbplats

  1. Öppna IIS Manager (inetmgr).
  2. Navigera till den webbplats du vill säkra under Sites.
  3. Högerklicka på webbplatsen och välj Edit Bindings.
  4. Klicka på Add och gör följande val:
    • Type: https
    • IP address: Serverns IP-adress (IIS 7 kräver en unik IP-adress per certifikat eftersom IIS 7 saknar stöd för SNI)
    • Port: 443
    • SSL certificate: Välj det importerade certifikatet i listan
  5. Klicka på OK och sedan Close.

[Screenshot: IIS 7 → Edit Bindings → Add HTTPS]

Felsökning

  • "The password is not correct": Lösenordet är skiftlägeskänsligt. Kontrollera versaler och gemener.
  • Certifikatet syns i MMC men inte i IIS: Kontrollera att importen gjordes till Local Computer (inte Current User). Starta vid behov om IIS-tjänsten med kommandot iisreset.
  • Nyckelikonen saknas på certifikatet: PFX-filen innehöll inte den privata nyckeln. Du måste använda den ursprungliga PFX-filen där nyckeln ingår.

Förbättra din TLS-säkerhet

Använd IIS Crypto för att konfigurera säkra TLS-protokoll och chiffersviter på din Windows Server.

IIS Crypto TLS-konfigurationsguide

Redo att skapa ett gratis konto?

Skapa ett gratis konto och beställ ditt första certifikat. Ett DV-certifikat utfärdas på under 2 minuter.