Что означает код HRESULT 0x80280023 (TPM_E_NO_ENDORSEMENT)?

 
Предыдущий Следующий
TPM_E_INVALID_AUTHHANDLE TPM_E_INVALID_KEYUSAGE

TPM_E_NO_ENDORSEMENT

Практическая интерпретация

При результате TPM_E_NO_ENDORSEMENT (0X80280023) локализуйте операцию внутри TPM 1.2 command decoder, authorization and state machine. Практическая граница — нет / endorsement; поздняя обёртка может скрыть исходный command, policy или lifecycle-state.

Key, delegation, DAA, migration и NV ошибки относятся к разным state machines TPM 1.2; одинаковый facility не делает их одним классом причины.

Конкретные признаки из исходного EN-описания

  • TPM_E_PERMANENTEK concerns an existing non-revocable EK, while this code reports that the required EK is absent.
  • Query ek capability through supported platform tooling and compare with a known-provisioned device of the same model.
  • Correct the original boundary by choosing this direction: repair platform provisioning through the OEM or supported Windows workflow; do not generate an arbitrary software key and label it an EK.
  • Capture the unmodified failing input and 0x80280023 .

Evidence первого возврата

  • TPM 1.2 ordinal и handle/session generation.
  • ключ/структура/flags/algorithm fields, проверяемые командой.
  • authorization/locality/state и первый raw response.

TPM 1.2 использует stateful resources, authorization sessions, locality и strict binary structures; поздний provider message часто теряет конкретное поле, которое отклонил TPM.

Контрольный эксперимент

Сравните failing и working trace той же операции. Поле или state, соответствующий «нет / endorsement», должен быть единственным существенным отличием.

Локализуйте TPM 1.2 checkpoint «нет / endorsement» на raw command response; поздний CNG/BitLocker/WMI текст не должен подменять реальный TPM state.

После исправления

Исправьте только prerequisite «нет / endorsement» — structure, key/session, authorization, locality или persistent state — и повторите исходный TPM 1.2 command на контролируемом устройстве.

Технические ссылки


Нужно найти другой код? Найти другой код состояния или ошибки.