Bonjour
Selon l'IA, le problème ne vient pas de votre matériel, mais d'un défaut de synchronisation cloud entre Intel et Microsoft.
Votre configuration matérielle (MSI PRO B860-P, micrologiciels récents Intel ME 19.0.5.2175 et TPM à jour) génère un certificat EK signé par la nouvelle autorité d'Intel : CN=ODCA 2 CSME MTP PCH SVN 01 PTT CA. L'erreur HTTP 400 (ou 404) survient parce que Microsoft n'a pas encore intégré cette autorité intermédiaire d'Intel (ODCA 2) dans sa liste de confiance globale Azure Attestation.
Puisque le serveur cloud de Microsoft ne connaît pas cet émetteur, il rejette la demande d'enrôlement de l'AIK. Tant que Microsoft ou MSI ne déploient pas de correctif, voici les actions possibles pour contourner ou signaler le problème :
1. Vider le cache d'attestation local
Pour forcer Windows à effacer les tentatives d'enrôlement corrompues et éviter les boucles d'erreurs en arrière-plan, exécutez cette commande dans une invite de commandes en mode administrateur : certutil -DeleteRegisteredTemplates
Note : Si cette erreur bloque un jeu comme Call of Duty (Ricochet Anti-Cheat), cette commande peut temporairement réinitialiser l'état de l'attestation, bien que le blocage puisse persister tant que le certificat n'est pas intégré par Microsoft.
2. Contournement pour les environnements d'entreprise (Intune / Entra ID)
Si l'erreur enrollaik.exe bloque l'enrôlement de votre PC dans un environnement d'entreprise (MDM Intune), vous pouvez forcer Windows à utiliser une attestation logicielle plutôt que matérielle via le registre :
- Ouvrez regedit en mode administrateur.
- Accédez à : HKLM\SOFTWARE\Policies\Microsoft\Windows\DeviceHealthAttestationService (créez la clé si elle n'existe pas).
- Créez une valeur DWORD (32 bits) nommée FallbackToFirmwareSignIn et attribuez-lui la valeur 1.
3. Signaler l'autorité manquante
Comme ce problème touche une série récente de puces Intel (Arrow Lake / chipsets série 800), la résolution définitive nécessite que Microsoft intègre le certificat. Vous pouvez accélérer ce processus en :
- Ouvrant un ticket sur le Hub de commentaires Microsoft (Feedback Hub) ou sur le forum Microsoft Q&A (Azure Attestation).
- Indiquant explicitement que l'autorité CN=ODCA 2 CSME MTP PCH SVN 01 PTT CA doit être ajoutée au pool de confiance global d'Azure AIK.
Si vous rencontrez ce problème, n'hésitez pas à me préciser :
- Si cela bloque le lancement d'un jeu spécifique (ex: Call of Duty)
- Si cela empêche la connexion à un compte professionnel/scolaire, je pourrai ainsi vous proposer une solution de contournement adaptée à votre usage.
Pour ce qui est de Call of Duty :
Le système anti-triche Ricochet de Call of Duty (notamment sur Warzone et les opus récents) utilise enrollaik.exe pour vérifier l'intégrité de votre machine via une attestation matérielle. Comme Microsoft n'a pas encore intégré l'autorité d'Intel CN=ODCA 2 CSME MTP PCH SVN 01 PTT CA dans son cloud d'attestation Azure, Ricochet bloque le lancement du jeu en pensant que votre TPM est invalide.
Voici les méthodes à appliquer immédiatement pour forcer le jeu à se lancer malgré ce bug d'infrastructure :
1. Exécuter le service d'attestation COD en administrateur
Parfois, donner des droits élevés aux outils de vérification intégrés au jeu permet de forcer le passage ou de contourner l'échec d'enrôlement initial :
- Allez dans le répertoire d'installation principal de votre jeu Call of Duty.
- Repérez le fichier nommé CODBrokerService.exe (ou CODBrokerInstaller.exe).
- Faites un clic droit dessus, choisissez Propriétés, puis sous l'onglet Compatibilité, cochez Exécuter ce programme en tant qu'administrateur.
- Cliquez sur Appliquer, puis tentez de relancer le jeu via votre launcher habituel (Steam / Battle.net).
2. Déplacer manuellement le fichier d'attestation temporaire
Si le jeu affiche une erreur indiquant que Windows ne trouve pas enrollaik.exe à cause du crash SCEP en arrière-plan :
- Appuyez sur Windows + R, tapez %localappdata%\Temp.net\ et validez.
- Cherchez un dossier nommé CODSecureAttestationWizard.
- Si vous y trouvez le fichier enrollaik.exe, copiez-le.
- Collez-le directement à la racine du dossier principal de Call of Duty, et paramétrez-le lui aussi pour s'exécuter en mode administrateur.
3. Utiliser l'outil officiel d'Activision
Activision met à disposition un utilitaire pour diagnostiquer et rafraîchir ces états complexes :
- Téléchargez le Call of Duty Secure Attestation Wizard depuis le site officiel d'assistance d'Activision : https://support.activision.com/tpm
- Exécutez l'utilitaire ; il va scanner la configuration et tenter de réaligner l'état du journal d'événements TCG avec Windows Update.
4. Forcer l'attestation logicielle via le registre
Si le moteur Ricochet s'appuie sur l'API Windows standard de Device Health Attestation pour valider le statut matériel, la modification du registre évoquée précédemment peut lui faire ignorer l'absence du certificat cloud :
[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\DeviceHealthAttestationService]
"FallbackToFirmwareSignIn"=dword:00000001
Créez la clé et la valeur DWORD 32-bits si elles n'existent pas, puis redémarrez votre ordinateur.
Pour m'aider à affiner la solution, dites-moi :
- Utilisez-vous Steam, Battle.net ou le Xbox Game Pass pour lancer le jeu ?
- Le jeu affiche-t-il un code d'erreur précis à l'écran lors du plantage ? Bonjour Selon l'IA, le problème ne vient pas de votre matériel, mais d'un défaut de synchronisation cloud entre Intel et Microsoft. Votre configuration matérielle (MSI PRO B860-P, micrologiciels récents Intel ME 19.0.5.2175 et TPM à jour) génère un certificat EK signé par la nouvelle autorité d'Intel : CN=ODCA 2 CSME MTP PCH SVN 01 PTT CA. L'erreur HTTP 400 (ou 404) survient parce que Microsoft n'a pas encore intégré cette autorité intermédiaire d'Intel (ODCA 2) dans sa liste de confiance globale Azure Attestation. Puisque le serveur cloud de Microsoft ne connaît pas cet émetteur, il rejette la demande d'enrôlement de l'AIK. Tant que Microsoft ou MSI ne déploient pas de correctif, voici les actions possibles pour contourner ou signaler le problème : 1. Vider le cache d'attestation local Pour forcer Windows à effacer les tentatives d'enrôlement corrompues et éviter les boucles d'erreurs en arrière-plan, exécutez cette commande dans une invite de commandes en mode administrateur : certutil -DeleteRegisteredTemplates Note : Si cette erreur bloque un jeu comme Call of Duty (Ricochet Anti-Cheat), cette commande peut temporairement réinitialiser l'état de l'attestation, bien que le blocage puisse persister tant que le certificat n'est pas intégré par Microsoft. 2. Contournement pour les environnements d'entreprise (Intune / Entra ID) Si l'erreur enrollaik.exe bloque l'enrôlement de votre PC dans un environnement d'entreprise (MDM Intune), vous pouvez forcer Windows à utiliser une attestation logicielle plutôt que matérielle via le registre :
- Ouvrez regedit en mode administrateur.
- Accédez à : HKLM\SOFTWARE\Policies\Microsoft\Windows\DeviceHealthAttestationService (créez la clé si elle n'existe pas).
- Créez une valeur DWORD (32 bits) nommée FallbackToFirmwareSignIn et attribuez-lui la valeur 1.
- Accédez à : HKLM\SOFTWARE\Policies\Microsoft\Windows\DeviceHealthAttestationService (créez la clé si elle n'existe pas).
- Ouvrant un ticket sur le Hub de commentaires Microsoft (Feedback Hub) ou sur le forum Microsoft Q&A (Azure Attestation).
- Indiquant explicitement que l'autorité CN=ODCA 2 CSME MTP PCH SVN 01 PTT CA doit être ajoutée au pool de confiance global d'Azure AIK.
- Si cela bloque le lancement d'un jeu spécifique (ex: Call of Duty)
- Si cela empêche la connexion à un compte professionnel/scolaire, je pourrai ainsi vous proposer une solution de contournement adaptée à votre usage.
- Allez dans le répertoire d'installation principal de votre jeu Call of Duty.
- Repérez le fichier nommé CODBrokerService.exe (ou CODBrokerInstaller.exe).
- Faites un clic droit dessus, choisissez Propriétés, puis sous l'onglet Compatibilité, cochez Exécuter ce programme en tant qu'administrateur.
- Cliquez sur Appliquer, puis tentez de relancer le jeu via votre launcher habituel (Steam / Battle.net).
- Faites un clic droit dessus, choisissez Propriétés, puis sous l'onglet Compatibilité, cochez Exécuter ce programme en tant qu'administrateur.
- Repérez le fichier nommé CODBrokerService.exe (ou CODBrokerInstaller.exe).
- Appuyez sur Windows + R, tapez %localappdata%\Temp.net\ et validez.
- Cherchez un dossier nommé CODSecureAttestationWizard.
- Si vous y trouvez le fichier enrollaik.exe, copiez-le.
- Collez-le directement à la racine du dossier principal de Call of Duty, et paramétrez-le lui aussi pour s'exécuter en mode administrateur.
- Si vous y trouvez le fichier enrollaik.exe, copiez-le.
- Cherchez un dossier nommé CODSecureAttestationWizard.
- Téléchargez le Call of Duty Secure Attestation Wizard depuis le site officiel d'assistance d'Activision : https://support.activision.com/tpm
- Exécutez l'utilitaire ; il va scanner la configuration et tenter de réaligner l'état du journal d'événements TCG avec Windows Update.
- Utilisez-vous Steam, Battle.net ou le Xbox Game Pass pour lancer le jeu ?
- Le jeu affiche-t-il un code d'erreur précis à l'écran lors du plantage ?
- Ouvrez regedit en mode administrateur.