Что означает код HRESULT 0x80098052 (WINBIO_E_INVALID_KEY_IDENTIFIER)?

 
Предыдущий Следующий
WINBIO_E_CALIBRATION_BUFFER_INVALID WINBIO_E_KEY_CREATION_FAILED

WINBIO_E_INVALID_KEY_IDENTIFIER

description[идентификатор ключа защищённой биометрии невозможно использовать.]

WINBIO_E_INVALID_KEY_IDENTIFIER относится к протоколу защищённого биометрического engine adapter v4, а не к общему хранилищу ключей приложения. Windows Biometric Framework подготавливает секрет, общий для защищённого датчика и TPM 2.0, после чего engine adapter получает непрозрачный идентификатор ключа, созданный EngineAdapterCreateKey.

Проследите подготовку защищённого датчика и время жизни идентификатора

  • Убедитесь, что идентификатор ключа, переданный EngineAdapterIdentifyFeatureSetSecure , получен из соответствующего процесса подготовки защищённого датчика.
  • Не создавайте идентификатор самостоятельно, не сохраняйте его для несвязанных датчиков и не интерпретируйте как сам ключ.
  • Сохраните операционные журналы WBF около перечисления датчика и повторной подготовки; Microsoft указывает, что этот результат приводит к повторной подготовке датчика и TPM.

Контракт защищённой идентификации использует ключ, на который ссылается идентификатор, для вычисления HMAC над nonce TPM и SID определённой учётной записи. Microsoft явно требует этот HRESULT, если ключ нельзя использовать по любой причине. Поэтому повторы с тем же идентификатором — неправильная модель восстановления; выясните, почему связь ключа на стороне датчика стала непригодной, и позвольте платформе заново подготовить доверительные отношения.

Протокол защищённого биометрического датчика · Обратный вызов защищённой идентификации


Нужно найти другой код? Найти другой код состояния или ошибки.