- Cliquez sur l’onglet Général dans la fenêtre Propriétés.
- Cliquez avec le bouton droit sur « IPSec (Demande hors ligne) », puis sélectionnez Dupliquer le modèle.
- Saisissez un nom pour le nouveau modèle.
- Assurez-vous que le champ Période de validité est bien défini sur 2 ans.
- Cochez la case Publier le certificat dans Active Directory.
- Cliquez sur l’onglet Cryptographie.
- Dans le champ Dimension minimale de la clé, saisissez 2048.
- Cochez la case Fournisseur de services de cryptographie Microsoft RSA/Schannel.
- Cliquez sur l’onglet Extensions.
- Sélectionnez Stratégies d’application, puis cliquez sur Modifier.
- Assurez-vous que seule la stratégie Authentification client s’affiche.
- Si une stratégie IKE existe, supprimez-la.
- Cliquez sur l’onglet Sécurité.
- Sélectionnez le groupe Administrateur, puis cochez la case Autoriser de l’autorisation Inscrire.
- Sélectionnez le groupe svc_ndes, puis cochez la case Autoriser de l’autorisation Inscrire.
- Cliquez sur l’onglet Nom de l’objet et assurez-vous que l’option Fournir avec la demande est bien sélectionnée.
- Fermez la fenêtre Propriétés.