Po utworzeniu urzędu certyfikacji przedsiębiorstwa szablony certyfikatów są przechowywane w Usługach domenowych w usłudze Active Directory (AD DS) i można je udostępnić wszystkim urzędom certyfikacji przedsiębiorstwa w lesie. To upraszcza replikację, zarządzanie zabezpieczeniami i uaktualnianie szablonów certyfikatów, gdy urząd certyfikacji jest uaktualniany do nowszej wersji serwerowego systemu operacyjnego Windows. Należy zauważyć, że wymaga to posiadania przez grupę Administratorzy domeny w domenie głównej uprawnienia Pełna kontrola względem wszystkich szablonów certyfikatów lub udzielenia tego uprawnienia innemu użytkownikowi lub grupie.

Po zaplanowaniu i utworzeniu odpowiednich szablonów certyfikatów będą one replikowane automatycznie do wszystkich kontrolerów domen w przedsiębiorstwie. Wykonanie tej replikacji zazwyczaj zajmuje około ośmiu godzin. Z tego względu należy utworzyć szablon certyfikatu i umożliwić jego replikację przed wystawieniem klientom certyfikatów opartych na szablonie certyfikatu. Najlepiej wykonać tę operację w czasie bezczynności w danym środowisku. Konfigurowanie szablonów i używanie certyfikatów przed zakończeniem replikacji może mieć niepożądane skutki.