Supposons le scénario suivant :
- Un certificat de serveur web a été généré à l'aide d'une paire de clés basée sur ML-DSA.
- On souhaite l'intégrer aux services d'information Internet (IIS).
- La configuration échoue et affiche le message d'erreur suivant :
There was an error while performing this operation.
Details:
A specified logon session does not exist. It may already have been terminated. (Exception from HRESULT: 0x80070520)

La même erreur se produit également lors de la configuration de la liaison de certificat via netsh.
exemple :
netsh http add sslcert ^
ipport=0.0.0.0:443 ^
certhash=fa9e05fcede4a2c8c4658227ffec2c267eb0c2fc ^
appid={4dc3e181-e14b-4a21-b022-59fc669b0914}

Ce message d'erreur apparaît généralement lorsqu'il y a un problème avec la clé privée d'un certificat, par exemple si l'utilisateur n'est pas autorisé à l'utiliser ou si la clé est illisible.
Dans notre cas, cela peut toutefois être exclu :
certutil -verifystore my fa9e05fcede4a2c8c4658227ffec2c267eb0c2fc

Cause
Il semble que la pile technologique sous-jacente (http.sys) n'est pas encore en mesure de gérer les certificats utilisant la norme ML-DSA (bien que Microsoft indique que TLS est un cas d'utilisation pris en charge).
Le problème n'est pas encore résolu à l'heure actuelle.
Liens complémentaires :
Sources externes
- Qu'est-ce que la prise en charge de ML-DSA dans AD CS ? – Windows Server | Microsoft Learn
- Introduction aux architectures IIS | Microsoft Learn
- Microsoft AD CS ajoute la prise en charge de la cryptographie post-quantique avec ML-DSA | Richard M. Hicks Consulting, Inc.
- IIS : la session de connexion spécifiée n'existe pas – Le pape de Windows – Blog informatique de Walter
- Comment résoudre l'erreur de liaison HTTPS d'IIS “ Une session de connexion spécifiée n'existe pas ” | Sectigo® Officiel