problème d’attestation TPM (AIK/SCEP)

Daniel Vivier 0 Points de réputation
2026-09-17T09:33:25.8866667+00:00

Bonjour, Je souhaite signaler un problème d’attestation TPM (AIK/SCEP) affectant les plateformes Intel PTT récentes, et qui semble lié au traitement côté serveur Microsoft.

  1. Configuration matérielle et firmware
  • TPM : Intel PTT 2.0

Plateforme : CSME MTP

Firmware TPM : 700.19.1005.2175

Autorité EK : ODCA 2 CSME MTP PCH SVN 01 PTT CA

Secure Boot : CA 2023 appliqué (PK/KEK/DB/DBX)

Boot Manager : Microsoft UEFI CA 2023

TPM local : fonctionnel, EK présent et valide

  1. Symptôme L’attestation AIK/SCEP échoue systématiquement avec :

HTTP 400

0x80190190

“No valid TPM EK/Platform certificate provided in the TPM identity request message.”

Côté Windows, l’erreur est :

CertEnroll 87

  1. Constat Microsoft Learn (27 août 2026) Un modérateur Microsoft a indiqué que :

Le problème ne vient pas du TPM ni du firmware, mais du traitement côté serveur Microsoft Attestation. Les certificats EK émis par l’autorité Intel ODCA 2 CSME MTP PCH SVN 01 PTT CA ne sont pas encore reconnus par le service SCEP.

Ce point correspond exactement à ma configuration.

  1. Éléments supplémentaires Le TPM est opérationnel (Ready).

L’EK est présente et correctement provisionnée.

Secure Boot CA 2023 est actif et validé.

Le problème survient uniquement lors de l’attestation AIK/SCEP.

Plusieurs constructeurs (ASUS, Dell, Lenovo, HP) rapportent les mêmes symptômes sur les plateformes Intel PTT CSME 19.x.

  1. Demande Pouvez-vous confirmer :

si l’autorité Intel ODCA 2 CSME MTP PCH SVN 01 PTT CA est actuellement reconnue par le service Microsoft Attestation,

si une mise à jour du catalogue EK/Platform Certificates est en cours,

et si une correction côté serveur est prévue ou déjà en déploiement ?

Merci d’avance pour votre analyse.

Cordialement, Daniel Vivier

Windows pour les particuliers | Windows 11 | Sécurité et confidentialité
0 commentaires Aucun commentaire

3 réponses

Trier par : Les plus anciens
  1. Carl-L 22,905 Points de réputation Personnel externe Microsoft Modérateur
    2026-09-19T06:45:52.81+00:00

    Avertissement : Veuillez noter que les informations fournies ont été traduites à l'aide d'outils de traduction automatisée. Bien que nous nous efforcions d'assurer l'exactitude des traductions, celles-ci peuvent ne pas toujours refléter parfaitement le sens, le contexte ou l'intention du contenu original.


    Bonjour Daniel Vivier,

    Bienvenue sur le forum Microsoft Q&A.

    Bien que je n'aie trouvé aucune déclaration officielle à ce sujet, j'ai vu d'autres utilisateurs signaler le même problème ; vous n'êtes donc pas seul dans cette situation.

    À ma connaissance, certains utilisateurs ont signalé ce souci via le Hub de commentaires (Feedback Hub) ; le problème a été transmis à l'équipe d'ingénierie afin qu'elle puisse l'examiner et le corriger côté serveur ultérieurement. Vous pouvez consulter ces signalements et y apporter votre propre contribution pour faciliter l'analyse.

    Merci de votre compréhension.

    Cette réponse a-t-elle été utile ?

    1 personne a trouvé cette réponse utile.

  2. Daniel Vivier 0 Points de réputation
    2026-09-19T07:45:42.9833333+00:00

    Bonjour,

    Attestation TPM (AIK/SCEP) échoue sur plateformes Intel PTT CSME 19.x – EK ODCA2 non reconnue par Microsoft Attestation

    Description : Plusieurs appareils équipés de TPM Intel PTT (CSME MTP, firmware 700.19.1005.2175) rencontrent un échec systématique de l’attestation AIK/SCEP côté Microsoft Attestation.

    Le TPM est fonctionnel, l’EK est présente et valide, Secure Boot CA 2023 est appliqué, mais le service Microsoft Attestation renvoie :

    HTTP 400

    0x80190190

    “No valid TPM EK/Platform certificate provided in the TPM identity request message.”

    Windows : CertEnroll 87

    L’autorité EK concernée est : ODCA 2 CSME MTP PCH SVN 01 PTT CA

    Selon un modérateur Microsoft (Microsoft Learn, 27 août 2026), cette autorité EK Intel n’est pas encore reconnue par le service Microsoft Attestation, ce qui entraîne le rejet de l’AIK malgré un TPM conforme.

    Plusieurs constructeurs sont affectés (ASUS, Dell, Lenovo, HP) sur les plateformes Intel PTT CSME 19.x.

    Demande : Merci de vérifier l’intégration de l’autorité EK ODCA 2 CSME MTP PCH SVN 01 PTT CA dans le catalogue EK/Platform Certificates du service Microsoft Attestation, et de confirmer si une mise à jour serveur est en cours.

    Cette réponse a-t-elle été utile ?

    1 personne a trouvé cette réponse utile.

  3. Supprimé

    Cette réponse a été supprimée en raison d’une violation de notre Code de conduite. La réponse a été signalée manuellement ou identifiée via la détection automatisée avant que l’action ne soit entreprise. Pour obtenir plus d’informations, veuillez consulter notre Code de conduite.


    Les commentaires ont été désactivés. En savoir plus

Votre réponse

Les réponses peuvent être marquées comme « Acceptées » par l’auteur de la question et « Recommandées » par les modérateurs, ce qui aide les utilisateurs à savoir que la réponse a résolu le problème de l’auteur.