| Предыдущий | Следующий |
| TPM_E_FAILEDSELFTEST | TPM_E_BADTAG |
TPM_E_AUTH2FAIL
TPM_E_AUTH2FAIL — результат авторизации TPM 1.2 для команды, использующей две авторизации ключей или объектов. Вторая авторизация завершилась ошибкой. Это конкретнее TPM_E_AUTHFAIL, которое сообщает об ошибке авторизации, не указывая вторую позицию в операции с двумя авторизациями.
Различие важно, когда первый ключ и его путь авторизации допустимы, но второй защищённый объект, сеанс или значение авторизации — нет. Слепая замена обоих учётных данных может скрыть, какой объект или привязка команды неверны.
Какие данные собрать
- Точную команду с двумя авторизациями, порядок участвующих объектов и очищенные метаданные сеанса для каждой авторизации.
- Был ли второй объект загружен из предполагаемого контекста TPM и имеет ли ожидаемую политику и назначение ключа.
- Nonce, флаги продолжения и дайджесты параметров из журналов доверенного клиентского стека без раскрытия секретов.
Исправьте путь второй авторизации и заново сформируйте команду через поддерживаемую библиотеку TPM 1.2, а не редактируйте поле HMAC вручную.
Ссылки
- Microsoft: значения HRESULT TPM в Winerror.h
- TCG TPM 1.2, часть 1: принципы проектирования
- TCG TPM 1.2, часть 3: команды
Нужно найти другой код? Найти другой код состояния или ошибки.