Serverele Windows folosesc fișiere .pfx care conțin atât certificatul (cheia publică), cât și cheia privată. Pentru a muta un certificat SSL de pe un server pe altul, exporți un fișier .pfx și îl imporți pe serverul destinație. Pașii sunt identici pe IIS 8/8.5 și IIS 10 (Server 2016/2019/2022).
Export (backup) într-un fișier .pfx
- Deschide Run → tastează
mmc→ OK (acceptă promptul UAC). - File → Add/Remove Snap-in → Certificates → Add → Computer account → Local computer → Finish → OK.
- Extinde Certificates (Local Computer) → folderul Personal sau Web Hosting → Certificates.
- Click dreapta pe certificat → All Tasks → Export.
- În wizard: Yes, export the private key → format Personal Information Exchange (.pfx) → bifează Include all certificates in the certification path. NU bifa Delete the private key if the export is successful.
- Setează o parolă pentru fișier, alege locația și finalizează. Ar trebui să vezi „The export was successful”.
Import dintr-un fișier .pfx
- Deschide din nou
mmccu snap-in-ul Certificates (Local Computer). - Click dreapta pe folderul Personal → All Tasks → Import.
- Selectează fișierul
.pfx, introdu parola și lasă Automatically select the certificate store based on the type of certificate. Finalizează — ar trebui să vezi „The import was successful”.
Activarea certificatului importat
- Deschide IIS Manager → extinde Sites → selectează site-ul → Actions → Bindings.
- Dacă site-ul nu are binding HTTPS: Add → Type https, IP All Unassigned, Port 443, iar la SSL certificate alege certificatul importat (după Friendly name).
- Dacă are deja binding HTTPS: selectează-l → Edit → alege certificatul importat. Pentru SNI, bifează Require Server Name Indication și completează Host name.
- Click OK. Poate fi necesară repornirea IIS pentru a recunoaște noul certificat.