Что означает код HRESULT 0x80280021 (TPM_E_DECRYPT_ERROR)?

 
Предыдущий Следующий
TPM_E_ENCRYPT_ERROR TPM_E_INVALID_AUTHHANDLE

TPM_E_DECRYPT_ERROR

Практическая интерпретация

Этот HRESULT 0X80280021 фиксирует условие расшифрование / ошибка в подсистеме TPM 1.2 key/crypto command validation. Для корректного сравнения нужны один и тот же API, сопоставимый object state и первый возврат до recovery.

Перед clear, ownership change, NV rewrite или key deletion сохраните состояние и минимальный failing command: destructive recovery может уничтожить evidence и защищённые данные.

Конкретные признаки из исходного EN-описания

  • Perform one narrow experiment: decrypt a freshly produced test blob with the same key and compare the complete binary envelope with the failing blob.
  • The corrective direction is to restore the exact ciphertext and compatible key or regenerate the wrapped object; do not treat decryption failure as proof that authorization alone is wrong.
  • The decisive distinction for this result is that TPM_E_BAD_DATASIZE rejects inconsistent lengths before or during parsing, while this code identifies failed decryption.
  • The short platform wording — “The decryption process did not complete.” — does not supply that differential diagnosis by itself.

Evidence первого возврата

  • TPM 1.2 ordinal и handle/session generation.
  • ключ/структура/flags/algorithm fields, проверяемые командой.
  • authorization/locality/state и первый raw response.

Key, delegation, DAA, migration и NV ошибки относятся к разным state machines TPM 1.2; одинаковый facility не делает их одним классом причины.

Контрольный эксперимент

Сделайте минимальный before/after test для «расшифрование / ошибка» и не меняйте одновременно policy, input и lifecycle-state: такой recovery не доказывает причинную связь.

Локализуйте TPM 1.2 checkpoint «расшифрование / ошибка» на raw command response; поздний CNG/BitLocker/WMI текст не должен подменять реальный TPM state.

После исправления

Исправьте только prerequisite «расшифрование / ошибка» — structure, key/session, authorization, locality или persistent state — и повторите исходный TPM 1.2 command на контролируемом устройстве.

Технические ссылки


Нужно найти другой код? Найти другой код состояния или ошибки.