Jump to content

Ошибка "":"V2 Protocol AIK certificate requests with P-256 ECC public keys are not supported. Public key algorithm: 1.2.840.10045.2.1, Key length: 256."


Go to solution Solved by ValSal,

Recommended Posts

Posted

Здравствуйте!
Касперский как-то влияет на запросы TPM/AMD PSP к *.microsoftaik.azure.net?

Вот такая ошибка недавно стала появляться после перезагрузки:

Имя журнала:   Application
Источник:      Microsoft-Windows-CertificateServicesClient-CertEnroll
Дата:          Чт 23.07.2026 15:43:30
Код события:   87
Категория задачи:Отсутствует
Уровень:       Ошибка
Ключевые слова:Классический
Пользователь:  СИСТЕМА
Компьютер:     Medusa
Описание:
Сбой регистрации сертификата SCEP Локальная система через https://AMD-KeyId-e375686f182d847cebe1f7ce7aeda5cab6b6be24.microsoftaik.azure.net/templates/Aik/scep:

PkiStatus(11): SCEPDispositionPendingChallenge
EnrollStatus(32): EnrollUnknown
Операция успешно завершена. 0x0 (WIN32: 0)
SubmitDone
SubmitV2Attestation: Bad Request
{"Message":"V2 Protocol AIK certificate requests with P-256 ECC public keys are not supported. Public key algorithm: 1.2.840.10045.2.1, Key length: 256."}
HTTP/1.1 400 Bad Request
Date: Thu, 23 Jul 2026 08:43:30 GMT
Content-Length: 154
Content-Type: application/json; charset=utf-8
X-Content-Type-Options: nosniff
Strict-Transport-Security: max-age=31536000;includeSubDomains
x-ms-request-id: 40a82f91-527e-43a9-8392-52307096a6ba

Метод: POST(2937ms)
Стадия: SubmitDone
Неверный запрос (400). 0x80190190 (-2145844848 HTTP_E_STATUS_BAD_REQUEST)
Xml события:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
  <System>
    <Provider Name="Microsoft-Windows-CertificateServicesClient-CertEnroll" Guid="{54164045-7C50-4905-963F-E5BC1EEF0CCA}" EventSourceName="CertEnroll" />
    <EventID Qualifiers="49754">87</EventID>
    <Version>0</Version>
    <Level>2</Level>
    <Task>0</Task>
    <Opcode>0</Opcode>
    <Keywords>0x80000000000000</Keywords>
    <TimeCreated SystemTime="2026-07-23T08:43:30.6716318Z" />
    <EventRecordID>3400</EventRecordID>
    <Correlation />
    <Execution ProcessID="2400" ThreadID="0" />
    <Channel>Application</Channel>
    <Computer>Medusa</Computer>
    <Security UserID="S-1-5-18" />
  </System>
  <EventData>
    <Data Name="Context">Локальная система</Data>
    <Data Name="Url">https://AMD-KeyId-e375686f182d847cebe1f7ce7aeda5cab6b6be24.microsoftaik.azure.net/templates/Aik/scep</Data>
    <Data Name="MessageText">PkiStatus(11): SCEPDispositionPendingChallenge
EnrollStatus(32): EnrollUnknown
Операция успешно завершена. 0x0 (WIN32: 0)
SubmitDone
SubmitV2Attestation: Bad Request
{"Message":"V2 Protocol AIK certificate requests with P-256 ECC public keys are not supported. Public key algorithm: 1.2.840.10045.2.1, Key length: 256."}
HTTP/1.1 400 Bad Request
Date: Thu, 23 Jul 2026 08:43:30 GMT
Content-Length: 154
Content-Type: application/json; charset=utf-8
X-Content-Type-Options: nosniff
Strict-Transport-Security: max-age=31536000;includeSubDomains
x-ms-request-id: 40a82f91-527e-43a9-8392-52307096a6ba
</Data>
    <Data Name="Method">POST(2937ms)</Data>
    <Data Name="Stage">SubmitDone</Data>
    <Data Name="ErrorCode">Неверный запрос (400). 0x80190190 (-2145844848 HTTP_E_STATUS_BAD_REQUEST)</Data>
  </EventData>
</Event>

Или поверить ИИ и не париться.

А ИИ сказало:

Цитата

Короткий вывод: это не ваша ошибка, а сбой на стороне Microsoft Aik/Azure Attestation, вызванный тем, что ваш TPM/AMD PSP выдаёт AIK‑ключ типа ECC P‑256, а сервер не принимает ECC‑ключи для V2‑протокола SCEP/AIK. Сервер поддерживает только RSA‑AIK. Поэтому CertEnroll падает с HTTP 400 Bad Request.

и

Цитата

Игнорировать ошибку (если вы не используете Device Health Attestation / Intune Compliance)

Эта ошибка не влияет на работу Windows, не ломает BitLocker, не ломает SecureBoot, не ломает TPM‑функции.

Она влияет только на:

  • Azure Device Attestation

  • Intune Compliance Policies, требующие TPM‑attestation

  • Windows Hello for Business (в некоторых конфигурациях)

Если вы не используете эти сервисы — ошибку можно безопасно игнорировать.

Что скажете?

Posted

Добрый день, 

54 минуты назад, ValSal сказал:

Что скажете?

Как это связано с антивирусом?
Нужно больше данных:
Какая версия антивируса у вас установлена? Какая операционная система?
Как давно возникла проблема и после чего? Возникает какая-то визуальная ошибка или просто решили посмотреть отчеты системы?

Posted (edited)

Kaspersky Plus 21.26.4.406. Windows 10 Pro 25H2 26200.8894.

Возникла вчера. До этого был ответ-ошибка от Азура - Too many requests. Теперь там что-то подкрутили (ну или перекрутили) и стала вот такая ошибка появляться.

Просто решил проверить системные журналы.

А каспер... Ну он ведь перехватывает трафик? Внедряет свой скрипт? Это не влияет?

Edited by ValSal
Posted
41 минуту назад, ValSal сказал:

Windows 10 Pro 25H2 

Точно данная система? MS знает о ней?

41 минуту назад, ValSal сказал:

ведь перехватывает трафик

Зависит от настроек которые у вас сделаны в антивирусе.

Posted
5 минут назад, Friend сказал:

Точно данная система? MS знает о ней?

Пардон. Конечно Windows 11.

6 минут назад, Friend сказал:

Зависит от настроек которые у вас сделаны в антивирусе.

По умолчанию.

andrew75
Posted

На форуме мы вам все равно ничего не сможем сказать по этому поводу.
Можете попробовать написать в техподдержку.

  • Solution
Posted
2 минуты назад, andrew75 сказал:

На форуме мы вам все равно ничего не сможем сказать по этому поводу.
Можете попробовать написать в техподдержку.

 В общем ОК. Буду не париться 😁

  • Haha 1

Please sign in to comment

You will be able to leave a comment after signing in



Sign In Now


×
×
  • Create New...