- Sur votre serveur Windows, accédez à .
- Dans la liste Autorité de certification (local), développez l’adresse de votre domaine, puis cliquez sur Modèles de certificats.
- Cliquez avec le bouton droit sur Modèles de certificats et sélectionnez Gérer.
La console Modèles de certificats s’ouvre.
Note:La création d’un modèle de certificat 802.1X à partir d’un modèle de certificat des serveurs RAS (Remote Access Server) et IAS (Internet Authentication Service) garantit que le certificat obtenu est créé correctement. Lors de la création de votre modèle de certificat 802.1X, vous pouvez dupliquer le modèle de certificat des serveurs RAS et IAS disponible dans toutes les installations de serveur Windows.
- Double-cliquez sur le modèle de certificat pour ouvrir la fenêtre Propriétés.
- Dans le volet Général, vérifiez que :
- Dans le volet Nom de l’objet, vérifiez que :
Le champ Format du nom de l’objet est défini sur « Nom commun ».
La case Nom principal de l’utilisateur (UPN) est la seule case cochée dans la liste des options Inclure ces informations dans le nom alternatif de l’objet.
- Cliquez sur l’onglet Sécurité et procédez comme suit :
- Dans la liste Noms des groupes ou des utilisateurs, cliquez sur Serveurs RAS et IAS.
- Assurez-vous que les cases Autoriser sont cochées pour Inscrire et Inscrire automatiquement.
- Dans la liste Noms des groupes ou des utilisateurs, cliquez sur Utilisateurs authentifiés.
- Assurez-vous que les cases Autoriser sont cochées pour Lire, Inscrire et Inscrire automatiquement.
Vous êtes désormais prêt à créer un certificat que le serveur RADIUS présentera à la machine client.
Note:Si vous avez besoin de recréer un modèle, fermez la console Modèles de certificats et recherchez le modèle dans le dossier Modèles de certificats dans la fenêtre certsrv. S’il ne s’y trouve pas, cliquez avec le bouton droit sur Modèles de certificats et sélectionnez . Vous pouvez ensuite sélectionner le modèle dans une des listes, puis l’ajouter à la CA. Lorsque vous avez terminé, fermez la console Modèles de certificats.