Combien de temps faut-il pour que les certificats problématiques atteignent l'ordinateur du demandeur ?

Après l’émission d’un certificat par une autorité de certification interne, combien de temps faut-il pour que le certificat soit disponible sur l’ordinateur du demandeur ?

Cela dépend de la méthode d’inscription :

  • Inscription automatique (Auto-enrollment) : Cela se produit lors du rafraîchissement de la stratégie de groupe, par défaut toutes les 90 minutes (+/- 30 minutes de décalage aléatoire)
  • Inscription manuelle : Le certificat est immédiatement disponible après approbation
  • Modèle de certificat avec approbation du gestionnaire : Après l’approbation par le gestionnaire de l’autorité de certification, le certificat sera disponible lors du prochain rafraîchissement

Vous pouvez forcer le rafraîchissement avec gpupdate /force et certutil -pulse.