Demande de certificats avec des clés basées sur ML-DSA via le service d'enregistrement des périphériques réseau (NDES)

Avec la mise à jour de sécurité de mai 2026, Microsoft a ajouté la prise en charge de l'algorithme ML-DSA dans les services de certificats Active Directory.

Dans son documentaire Ils précisent certes que NDES n'est pas compatible avec ML-DSA:

Vous pouvez enregistrer les certificats ML-DSA à l'aide du composant logiciel enfichable « Certificats » de la console MMC (Microsoft Management Console) et certreq.exe. L'inscription via le service d'inscription des périphériques réseau (NDES) n'est actuellement pas disponible.

Mais ce n'est pas tout à fait vrai…

Continuer la lecture de « Beantragen von Zertifikaten mit auf ML-DSA basierenden Schlüsseln über den Registrierungsdienst für Netzwerkgeräte (NDES) »

La configuration d'une association de certificat SSL pour Microsoft Internet Information Server (IIS) échoue et génère un message d'erreur lorsque des clés basées sur ML-DSA sont utilisées

Supposons le scénario suivant :

  • Un certificat de serveur web a été généré à l'aide d'une paire de clés basée sur ML-DSA.
  • On souhaite l'intégrer aux services d'information Internet (IIS).
  • La configuration échoue et affiche le message d'erreur suivant :
There was an error while performing this operation.

Details:

A specified logon session does not exist. It may already have been terminated. (Exception from HRESULT: 0x80070520)
Continuer la lecture de « Das Konfigurieren einer SSL-Zertifikatbindung für Microsoft Internet Information Server (IIS) schlägt fehl mit Fehlermeldung, wenn auf ML-DSA basierenden Schlüssel verwendet werden »

La demande de certificats utilisant des clés basées sur ML-DSA échoue et génère le message d'erreur suivant : „ The parameter is incorrect. 0x80070057 (WIN32: 87 ERROR_INVALID_PARAMETER) “

Supposons le scénario suivant :

  • On tente de demander des certificats à l'aide de l'algorithme ML-DSA.
  • La demande échoue avec le message d'erreur suivant :
The parameter is incorrect. 0x80070057 (WIN32: 87 ERROR_INVALID_PARAMETER)
Continuer la lecture de « Die Beantragung von Zertifikaten mit auf ML-DSA basierenden Schlüsseln schlägt fehl mit Fehlermeldung „The parameter is incorrect. 0x80070057 (WIN32: 87 ERROR_INVALID_PARAMETER)“ »

Combien de noms alternatifs (Subject Alternative Name, SAN) sont pris en charge par Active Directory Certificate Services ?

Comme tout logiciel les services de certificats Microsoft Active Directory sont également soumis à certaines limitesLes produits de la marque sont soumis à des contraintes imposées par leur conception.

Il n'est pas aussi évident de répondre à la question de savoir combien de Noms alternatifs des demandeurs (Subject Alternative Name, SAN) être délivrés avec l'autorité de certification Microsoft.

L'IETF RFC 5280 décrit la structure pour les Subject Alternative Names comme suit :

SubjectAltName ::= GeneralNames
Continuer la lecture de « Wie viele Alternative Antragstellernamen (engl. Subject Alternative Name, SAN) unterstützen die Active Directory Certificate Services? »

Détails de l'événement avec l'ID 33 de la source Microsoft-Windows-OnlineResponder

Source de l'événement :Répondeur en ligne Microsoft Windows
ID de l'événement :33 (0x21)
Journal des événements :Application
Type d'événement :Erreur
Nom symbolique :MSG_E_CACONFIG_CREATE_ENROLLMENT_REQUEST_FAILED
Texte de l'événement (en anglais) :Le service Online Responder n'a pas réussi à créer une demande d'inscription pour le modèle de certificat de signature %2 pour la configuration %1.(%3)
Texte de l'événement (en allemand) :Le service de réponse en ligne n'a pas pu créer les demandes d'enregistrement pour le modèle de certificat de signature „ %2 “ pour la configuration %1. (%3)
Continuer la lecture de « Details zum Ereignis mit ID 33 der Quelle Microsoft-Windows-OnlineResponder »
fr_FRFrançais