Wie kopiere ich ein SSL Zertifikat von einem Windows Server zu einem anderen Windows Server?


Das Kopieren eines SSL Zertifikats von einem auf den anderen Server kann dann notwendig sein, wenn Sie mehrere Server betreiben und ein WildCard-Zertifikat einsetzen. Der Export eines SSL Zertifikats ist auch dann sehr wichtig, wenn Sie Ihren Hostingprovider wechseln.

An dieser Stelle gehen wir davon aus, dass Sie Ihr SSL Zertifikat bereits erfolgreich auf einem der Windows Webserver installiert haben. Die nachfolgende Anleitung erklärt Ihnen in 3 Abschnitten, wie Sie das eingerichtete Zertifikat auf einen anderen Server kopieren oder übertragen.

  • Export des SSL-Zertifikats zusammen mit Private Key und allen Zwischenzertifikaten in eine .PFX Datei.
  • Import der .pfx-Datei auf dem neuen Server.
  • Konfiguration der Webseite im Zusammenhang mit Ihrem SSL Zertifikat.

Diese Anleitung erklärt Ihnen den Export eines SSL Zertifikats mithilfe der MMC Konsole. Wenn Sie einen Windows Server 2008 (IIS7) verwenden, können Sie das Zertifikat direkt im "Server Certificates" Bereich des IIS exportieren.

1
Export des Zertifikats über die Windows MMC Konsole in eine .pfx-Datei
  1. Klicken Sie im Start-Menü auf "Ausführen".
  2. Geben Sie "mmc" ein und klicken Sie "Ok".
  3. Wählen Sie "File" aus und klicken Sie dann auf "Add/Remove Snap-in...". Falls Sie den Windows Server 2003 verwenden, klicken Sie bitte auf den Button "Add". Danach klicken Sie bitte per Doppelklick auf "Certificates".
  4. Markieren Sie die Option "Computer Account" und klicken Sie danach auf "Next".
  5. Belassen Sie die voreingestellte Option "Local Computer" und klicken Sie auf "Finish". Wenn Sie den Windows Server 2003 verwenden, klicken Sie bitte auf den Button "Close". Dann "OK".
  6. Klicken Sie nun bitte auf den Plus-Button im linken Menü neben "Certificates".
  7. Klicken Sie nun wieder auf den Plus-Button neben "Personal Folder" und klicken Sie dann auf den Ordner "Certificates". Per Rechte Maustaste klicken Sie bitte das Zertifikat an, das Sie exportieren möchten. Wählen Sie dann "All Tasks" und danach die Option "Export...".
  8. Im Certificate Export-Wizard klicken Sie bitte auf "Next".
  9. Wählen Sie nun bitte die Option "Yes, export the private key" und klicken Sie dann auf "Next".
  10. Im Bereich "Personal Information Exchange" markieren Sie bitte die Option "Include all Certificates in the certificate path if possible"
  11. Legen Sie nun bitte ein Passwort an, das Sie sich gut merken können. Dieses Passwort wird jedes Mal benötigt, wenn Sie das Zertifikat auf einem anderen Server importieren möchten.
  12. Klicken Sie auf "Browse" und wählen Sie einen Speicherort für die .pfx Datei. Wählen Sie als Dateinamen einen Namen in der Art "meinedomain.pfx" und klicken Sie danach auf "Next".
  13. Klicken Sie auf "Finish".
  14. Die .pfx Datei mit Ihrem Zertifikat und dem PrivateKey ist nun in dem Ordner abgelegt, den Sie zuvor angegeben haben.
2
Import der .pfx-Datei über die Windows MMC Konsole
  1. Nachdem Sie Ihr Zertifikat erfolgreich exportiert haben, laden Sie die erstellte .pfx Datei bitte auf den neuen Server.
  2. Klicken Sie im Start-Menü auf "Ausführen".
  3. Geben Sie "mmc" ein und klicken Sie "OK".
  4. Klicken Sie auf das Menue "File" und dann auf "Add/Remove Snap-in...". Wenn Sie den Windows Server 2003 verwenden, klicken Sie auf den Button "Add". Danach klicken Sie bitte per Doppelklick auf "Certificates".
  5. Markieren Sie die Option "Computer Account" und klicken Sie danach auf "Next".
  6. Belassen Sie die voreingestellte Option "Local Computer" und klicken Sie auf "Finish". Wenn Sie den Windows Server 2003 verwenden, klicken Sie bitte auf den Button "Close". Dann "OK".
  7. Klicken Sie mit der rechten Maustaste auf den Ordner "Personal", wählen Sie dann bitte die Option "All Tasks" und danach "Import..."
  8. Im Certificate Import Wizard klicken Sie bitte auf "Next".
  9. Klicken Sie nun bitte auf den "Browse..." Button und ändern Sie den Datei-Typ von "x.509..." auf "Personal Information exchange (*.pfx, *.p12).
  10. Suchen Sie nun die importierte .PFX Datei und klicken Sie auf "Open", dann auf "Next".
  11. Hier geben Sie bitte das zuvor angelegte Passwort für Ihre .pfx Datei an. Achten Sie darauf die Option "Mark this key as exportable" zu aktivieren. Damit stellen Sie sicher, dass Sie das Zertifikat auch von diesem Server wieder exportieren können. Klicken Sie danach auf "Next".
  12. Im nächsten Fenster markieren Sie bitte die Option "Automatically select the certificate store based on the type of certificate" und klicken dann auf "Next".
  13. Klicken Sie auf "Finish" um den Import Wizard abzuschließen.
  14. Sie können nun den "Resfresh" Button in der Toolbar anklicken, danach sehen Sie das Zertifikat im Ornder Personal / Certificates.
  15. Ihre Installation können Sie überprüfen, indem Sie das Zertifikat per Doppelklick anklicken und den Eintrag "You have a private key that corresponds to this certificate" am Ende der Seite suchen.
  16. Schließen Sie die MMC Konsole. Ein weiteres speichern ist nicht notwendig.
3
Zuweisung des importieren SSL Zertifikat zu Ihrer Webseite

Nachdem Sie die .pfx Datei erfolgreich importiert haben, muss es im IIS noch zugewiesen werden.

  1. Rufen Sie im IIS den Hostnamen auf, dem das Zertifikat zugewiesen werden soll.
  2. Rufen Sie auf den Reiter "Diretory Security" auf und klicken Sie dort auf den Button "Server Certificate" um den Server Certificate Wizard zu starten.
  3. Wenn Sie für diesen Hostnamen bereits ein Zertifikat eingerichtet haben müssen Sie es zuerst entfernen und den Wizard neu starten.
  4. Klicken Sie nun auf "Assign an existing Certificate" und danach auf "Next".
  5. Wählen Sie das importierte Zertifikat aus und klicken Sie auf "Next".
  6. Klicken Sie auf "Finish". Gegebenenfalls kann es notwendig sein, den Server neu zu starten, damit das Zertifikat für den Hostnamen funktioniert.


Sollten Sie Fragen zur Vorgehensweise oder Probleme bei der Installation haben, zögern Sie bitte nicht unseren Support zu kontaktieren.


Wir verwenden Cookies für die technische Funktionalität dieser Website. Mit Ihrer Zustimmung erfassen wir außerdem Seitenaufrufe und andere statistische Daten in anonymisierter Form.

Einzeln auswählen
Cookie-Einstellungen
Datenschutzbestimmungen lesen