Voici le processus que j'ai utilisé sur Windows 2012 R2 et ultérieur. Tout le code PowerShell a été exécuté depuis une invite PowerShell élevée. L'automatisation complète est possible en combinant les cmdlets de configuration de la stratégie et la cmdlet Get-Certificate.
Premièrement, configurez la stratégie d'inscription :
Import-Module PKI
# Ajouter la stratégie d'inscription CEP
Add-CertificateEnrollmentPolicyServer -Url 'https://cep.domaine.com/ADPolicyProvider_CEP_Kerberos/service.svc/CEP' -context Machine
Ensuite, demandez le certificat :
$template = 'WebServer'
$dnsName = 'monserveur.domaine.com'
Get-Certificate -Template $template -DnsName $dnsName -CertStoreLocation cert:\LocalMachine\My