Si l’authentification par certificats vous crée des soucis, trois causes sont possibles : le certificat n’est pas installé, le certificat a expiré, ou la vérification de CRL (Certificate Revocation List) ne s’effectue pas. La période de certificat par défaut d’un certificat IPsec est de deux ans, assez pour que la
7. Analyser les problèmes d’authentification par certificats
plupart des entreprises l’oublient. Contrairement à quelques autres modèles de certificats, le modèle de certificat IPsec par défaut n’est pas configuré pour l’auto-enrôlement.
Le moyen le plus simple de savoir si des certificats sont installés, corrompus ou expirés, est d’ouvrir le stockage des certificats de l’ordinateur local. Le snap-in MMC Certificates est également l’outil que vous utiliseriez pour demander un nouveau certificat IPsec. Quand vous créez un snap-in MMC Certificates pour examiner la date d’expiration du certificat IPsec installé, veillez à bien sélectionner l’option Computer account que montre la figure 5. Si vous sélectionnez l’option My user account ou Service account, vous ne pourrez pas localiser le certificat IPsec émis.
À long terme, la meilleure méthode consiste à créer un nouveau modèle de certificat IPsec qui permet l’auto-enrôlement (une fonction limitée à Windows 2003 Enterprise Edition). Les certificats IPsec seront ensuite mis à jour automatiquement et nul n’aura plus à se souvenir que les certificats IPsec expirent tous les deux ans, pourvu que vous sélectionniez l’option auto-renouvellement.
Quand on utilise des certificats, IPsec consulte le CRL pour voir si un certificat a été révoqué. IPsec accorde un certain temps pour cette vérification et il se peut que cette fenêtre se ferme avant qu’IPsec n’obtienne un résultat. Pour désactiver la vérification CRL, émettez la commande netsh ipsec dynamic set config strongcrlcheck 0
Téléchargez cette ressource
Sécuriser Microsoft 365 avec une approche Zero-Trust
Découvrez comment renforcer la cyber-résilience de Microsoft 365 grâce à une approche Zero-Trust, une administration granulaire et une automatisation avancée. La technologie Virtual Tenant de CoreView permet de sécuriser et simplifier la gestion des environnements complexes, tout en complétant vos stratégies IAM, y compris dans les secteurs réglementés.
Les articles les plus consultés
Les plus consultés sur iTPro.fr
- La chaîne d’approvisionnement, point de rupture récurent du SI
- Ready For IT 2026 : quand l’accélération de l’innovation redessine les priorités des décideurs IT
- Microsoft Build 2026 : industrialiser l’IA agentique dans les environnements d’entreprise
- IA et souveraineté des données : les entreprises françaises redéfinissent les infrastructures IT
Articles les + lus
Computex 2026 : 5 signaux forts à retenir
La chaîne d’approvisionnement, point de rupture récurent du SI
Microsoft Build 2026 : contre-offensive des modèles maison face à OpenAI et Anthropic
Rhea1 : SiPearl allume le CPU européen le plus ambitieux pour le HPC et l’IA souveraine
Analyse Patch Tuesday Mai 2026
À la une de la chaîne Tech
- Computex 2026 : 5 signaux forts à retenir
- La chaîne d’approvisionnement, point de rupture récurent du SI
- Microsoft Build 2026 : contre-offensive des modèles maison face à OpenAI et Anthropic
- Rhea1 : SiPearl allume le CPU européen le plus ambitieux pour le HPC et l’IA souveraine
- Analyse Patch Tuesday Mai 2026
