La demande de certificats utilisant des clés basées sur ML-DSA échoue et génère le message d'erreur suivant : „ The parameter is incorrect. 0x80070057 (WIN32: 87 ERROR_INVALID_PARAMETER) “

Supposons le scénario suivant :

  • On tente de demander des certificats à l'aide de l'algorithme ML-DSA.
  • La demande échoue avec le message d'erreur suivant :
The parameter is incorrect. 0x80070057 (WIN32: 87 ERROR_INVALID_PARAMETER)

Selon la manière dont vous avez effectué votre demande, vous trouverez le Événement avec ID 13 de la source Microsoft-Windows-CertificateServicesClient-CertEnroll dans le journal des événements du client.

Si vous essayez d'effectuer une demande via la console de gestion Microsoft (MMC), ce message d'erreur s'affichera également à cet endroit.

Si l'on y regarde de plus près, on constate qu'aucune méta-information n'est affichée. Le bouton „ Properties “ ne comporte aucune légende et ne peut pas non plus être cliqué.

Cause

Il semblerait que Microsoft ait commis une erreur concernant le mois de juillet 2026 (Est-ce dû à l'utilisation de l'IA ?).

Si l'on examine la boîte de dialogue de configuration du modèle de certificat sous-jacent, on remarque que la taille minimale de la clé, fixée à 1 048 576, est particulièrement élevée, même pour ML-DSA. Elle ne correspond pas non plus à la Documentation Microsoft correspond.

Lorsque nous modifions le modèle de certificat à l'aide de l'éditeur ADSI (adsiedit.msc) (CN=Public Key Services, CN=Services, CN=Configuration…), et que nous modifions la taille minimale de clé msPKI.

AlgorithmeLongueur de la clé
ML-DSA:4410 496 bits (1 312 octets)
ML-DSA:6515 616 bits (1 952 octets)
ML-DSA:8720 736 bits (2 592 octets)

Liens complémentaires :

Sources externes

fr_FRFrançais