La configuration d'une association de certificat SSL pour Microsoft Internet Information Server (IIS) échoue et génère un message d'erreur lorsque des clés basées sur ML-DSA sont utilisées

Supposons le scénario suivant :

  • Un certificat de serveur web a été généré à l'aide d'une paire de clés basée sur ML-DSA.
  • On souhaite l'intégrer aux services d'information Internet (IIS).
  • La configuration échoue et affiche le message d'erreur suivant :
There was an error while performing this operation.

Details:

A specified logon session does not exist. It may already have been terminated. (Exception from HRESULT: 0x80070520)

La même erreur se produit également lors de la configuration de la liaison de certificat via netsh.

exemple :

netsh http add sslcert ^
ipport=0.0.0.0:443 ^
certhash=fa9e05fcede4a2c8c4658227ffec2c267eb0c2fc ^
appid={4dc3e181-e14b-4a21-b022-59fc669b0914}

Ce message d'erreur apparaît généralement lorsqu'il y a un problème avec la clé privée d'un certificat, par exemple si l'utilisateur n'est pas autorisé à l'utiliser ou si la clé est illisible.

Dans notre cas, cela peut toutefois être exclu :

certutil -verifystore my fa9e05fcede4a2c8c4658227ffec2c267eb0c2fc

Cause

Il semble que la pile technologique sous-jacente (http.sys) n'est pas encore en mesure de gérer les certificats utilisant la norme ML-DSA (bien que Microsoft indique que TLS est un cas d'utilisation pris en charge).

Le problème n'est pas encore résolu à l'heure actuelle.

Liens complémentaires :

Sources externes

fr_FRFrançais