| Предыдущий | Следующий |
| TPM_E_INAPPROPRIATE_ENC | TPM_E_INVALID_PCR_INFO |
TPM_E_MIGRATEFAIL
TPM_E_MIGRATEFAIL — ошибка авторизации миграции ключа TPM 1.2. Она не означает просто неудачное копирование файла: миграция является защищённой операцией TPM с правилами авторизации, определяющими, можно ли и каким образом переместить ключ к новому родительскому ключу или на другую платформу.
Этот код отличается от повреждённого блоба, недопустимого дескриптора ключа и общей ошибки авторизации. Важны политика миграции ключа и материал авторизации миграции, а не только учётная запись, под которой запущено средство миграции.
Безопасная последовательность диагностики
- Определите атрибуты миграции ключа и предполагаемое назначение или родительский ключ.
- Убедитесь, что приложение использовало предусмотренный процесс миграции TPM 1.2 и не подменило его импортом объекта TPM 2.0.
- До повторной попытки сохраните существующий ключевой материал и записи восстановления. Не очищайте ни один TPM в обход ошибки авторизации миграции.
На управляемых устройствах выполняйте миграцию только через документированную процедуру продукта безопасности, которому принадлежит ключ; вручную восстановленный блоб может сделать восстановление невозможным.
Ссылки
- Microsoft: значения HRESULT TPM в Winerror.h
- TCG TPM 1.2, часть 1: принципы проектирования
- TCG TPM 1.2, часть 3: команды
Нужно найти другой код? Найти другой код состояния или ошибки.