IIS 8-10: Installera SSL-certifikat
Så installerar du ett SSL-certifikat i IIS 8, 8.5 och 10 via Complete Certificate Request och skapar HTTPS-bindningar. Gäller Windows Server 2012 till 2025.
Översikt
Guiden beskriver hur du installerar ett SSL-certifikat i Microsoft IIS 8, 8.5 och 10, från att du har tagit emot det utfärdade certifikatet från FairSSL tills certifikatet är aktivt på webbplatsen.
Guiden förutsätter att du har skapat en CSR (Certificate Signing Request) direkt på servern. Har du istället tagit emot en PFX-fil (t.ex. via FairSSL:s CSR-tjänst), se IIS 8-10: PFX-import.
Versioner som stöds
| IIS-version | Windows Server |
|---|---|
| IIS 8.0 | Windows Server 2012 |
| IIS 8.5 | Windows Server 2012 R2 |
| IIS 10.0 | Windows Server 2016, 2019, 2022, 2025 |
Förutsättningar
- Administratörsåtkomst till servern
- CSR skapad på denna server via IIS Manager
- Det utfärdade certifikatet från FairSSL (vanligtvis en
.crt- eller.cer-fil) - Det mellanliggande certifikatet (CA Bundle) från FairSSL
Steg 1: Installera det mellanliggande certifikatet
Med det mellanliggande certifikatet kan webbläsare verifiera hela certifikatkedjan. Installera det före servercertifikatet.
- Spara det mellanliggande certifikatet som
intermediate.cerpå skrivbordet. - Tryck Windows + R, skriv
mmc.exeoch klicka på OK. - Välj File → Add/Remove Snap-in.
- Välj Certificates, klicka på Add, välj Computer account → Local computer.
- Expandera Intermediate Certification Authorities → högerklicka på Certificates.
- Välj All Tasks → Import och välj filen
intermediate.cer. - Välj Automatically select the certificate store och klicka på Finish.
[Screenshot: MMC → Intermediate Certification Authorities → Import]
Steg 2: Slutför certifikatbegäran i IIS Manager
- Tryck Windows + R, skriv
inetmgroch klicka på OK. - Klicka på servernamnet i den vänstra panelen under Connections.
- Dubbelklicka på Server Certificates i mittpanelen.
- Klicka på Complete Certificate Request i den högra panelen under Actions.
- Fyll i dialogrutan:
- File name: Välj den utfärdade certifikatfilen (
.crteller.cer). - Friendly name: Ett beskrivande namn för internt bruk, t.ex.
exempel.se 2026. - Certificate store: Välj Web Hosting (eller Personal).
- File name: Välj den utfärdade certifikatfilen (
- Klicka på OK. Certifikatet visas nu i listan över Server Certificates.
[Screenshot: IIS Manager → Server Certificates → Complete Certificate Request]
Steg 3: Skapa HTTPS-bindning
- Expandera Sites i den vänstra panelen i IIS Manager.
- Välj den webbplats som ska använda certifikatet.
- Klicka på Bindings i den högra panelen under Actions.
- Klicka på Add och fyll i följande:
- Type: https
- IP address: All Unassigned (eller en specifik IP-adress)
- Port: 443
- Host name: Ditt domännamn (t.ex.
www.exempel.se) - Require Server Name Indication: Markera rutan om flera webbplatser med HTTPS delar samma IP-adress (rekommenderas)
- SSL certificate: Välj det certifikat du nyss installerade
- Klicka på OK och därefter på Close.
[Screenshot: IIS Manager → Site Bindings → Add HTTPS]
Steg 4: Verifiera installationen
Öppna en webbläsare och besök https://din-doman.se. Kontrollera att hänglåssymbolen visas och att certifikatdetaljerna är korrekta.
Använd FairSSL SSL Scanner för att validera den fullständiga certifikatkedjan och TLS-konfigurationen.
Felsökning
- "Cannot find the certificate request associated with this certificate file": CSR-filen skapades på en annan server, eller så har den privata nyckeln raderats. Skapa en ny CSR och begär att certifikatet återutfärdas.
- Certifikatet försvinner efter import: Oftast saknas den privata nyckeln. Skapa CSR och kör Complete Certificate Request på samma server.
- Webbläsaren visar varning för certifikatkedjan: Installera det mellanliggande certifikatet enligt steg 1.
Förbättra din TLS-säkerhet
Använd IIS Crypto för att konfigurera säkra TLS-protokoll och chiffersviter på din Windows Server.
IIS Crypto TLS-konfigurationsguide