This is an old revision of the document!
PS C:\Windows\system32> Get-VpnAuthProtocol
UserAuthProtocolAccepted : {EAP, Certificate}
TunnelAuthProtocolsAdvertised : Certificates
RootCertificateNameToAccept :
CertificateAdvertised :
CertificateEKUsToAccept :
As we can see RootCertificateNameToAccept is empty, lets add your root CA. Check that the CA is installed in your Computers Trusted Root Certification Authorities under Computer Account, take note of its Thubmprint.Then Powershell again:
$cert = (get-childitem -path cert:Localmachine\root | where-object {$_.Thumbprint -like "thumbprintwithoutspaces"})
Set-VpnAuthProtocol -RootCertificateNameToAccept $cert -PassThru
WARNING: Configuration parameters will be modified after the Remote Access service is restarted.
UserAuthProtocolAccepted : {EAP, Certificate}
TunnelAuthProtocolsAdvertised : Certificates
RootCertificateNameToAccept : [Subject]
CN=yourcert
[Issuer]
CN=yourcert
[Serial Number]
22222Serial
[Not Before]
2.6.2020 12.00.38
[Not After]
2.6.2030 12.10.38
[Thumbprint]
FFFFThumprint
CertificateAdvertised :
CertificateEKUsToAccept :
Then you need to restart Routing and Remote Access service:
Restart-Service RemoteAccess
And its done:
Get-VpnAuthProtocol
UserAuthProtocolAccepted : {EAP, Certificate}
TunnelAuthProtocolsAdvertised : Certificates
RootCertificateNameToAccept : [Subject]
CN=yourcert
[Issuer]
CN=yourcert
[Serial Number]
22222Serial
[Not Before]
2.6.2020 12.00.38
[Not After]
2.6.2030 12.10.38
[Thumbprint]
FFFFThumprint
CertificateAdvertised :
CertificateEKUsToAccept :