| Предыдущий | Следующий |
| TPM_E_ENCRYPT_ERROR | TPM_E_INVALID_AUTHHANDLE |
TPM_E_DECRYPT_ERROR
Практическая интерпретация
Этот HRESULT 0X80280021 фиксирует условие расшифрование / ошибка в подсистеме TPM 1.2 key/crypto command validation. Для корректного сравнения нужны один и тот же API, сопоставимый object state и первый возврат до recovery.
Перед clear, ownership change, NV rewrite или key deletion сохраните состояние и минимальный failing command: destructive recovery может уничтожить evidence и защищённые данные.
Конкретные признаки из исходного EN-описания
Perform one narrow experiment: decrypt a freshly produced test blob with the same key and compare the complete binary envelope with the failing blob.
The corrective direction is to restore the exact ciphertext and compatible key or regenerate the wrapped object; do not treat decryption failure as proof that authorization alone is wrong.
The decisive distinction for this result is that TPM_E_BAD_DATASIZE rejects inconsistent lengths before or during parsing, while this code identifies failed decryption.
The short platform wording — “The decryption process did not complete.” — does not supply that differential diagnosis by itself.
Evidence первого возврата
- TPM 1.2 ordinal и handle/session generation.
- ключ/структура/flags/algorithm fields, проверяемые командой.
- authorization/locality/state и первый raw response.
Key, delegation, DAA, migration и NV ошибки относятся к разным state machines TPM 1.2; одинаковый facility не делает их одним классом причины.
Контрольный эксперимент
Сделайте минимальный before/after test для «расшифрование / ошибка» и не меняйте одновременно policy, input и lifecycle-state: такой recovery не доказывает причинную связь.
Локализуйте TPM 1.2 checkpoint «расшифрование / ошибка» на raw command response; поздний CNG/BitLocker/WMI текст не должен подменять реальный TPM state.
После исправления
Исправьте только prerequisite «расшифрование / ошибка» — structure, key/session, authorization, locality или persistent state — и повторите исходный TPM 1.2 command на контролируемом устройстве.
Технические ссылки
- TCG: TPM 1.2 Main Specification.
- TCG: TPM 1.2 Part 2 — Structures.
- TCG: TPM 1.2 Part 3 — Commands.
- Microsoft: TPM Base Services portal.
Нужно найти другой код? Найти другой код состояния или ошибки.