Что означает код HRESULT 0x80280024 (TPM_E_INVALID_KEYUSAGE)?

 
Предыдущий Следующий
TPM_E_NO_ENDORSEMENT TPM_E_WRONG_ENTITYTYPE

TPM_E_INVALID_KEYUSAGE

Объект и состояние

Значение 0X80280024 возникает на границе TPM 1.2 NV storage and authorization path; конкретная проверка для этого случая — некорректный / назначение ключа. Диагностику начинайте с producer, object generation и входного state, а не с последнего пользовательского сообщения.

TPM 1.2 использует stateful resources, authorization sessions, locality и strict binary structures; поздний provider message часто теряет конкретное поле, которое отклонил TPM.

Конкретные признаки из исходного EN-описания

  • Perform one narrow experiment: use the same command with a disposable key created for the required usage and compare before altering the original key.
  • The corrective direction is to select or create a key whose declared TPM usage matches the operation; key usage is not safely repaired by changing only application metadata.
  • The decisive distinction for this result is that TPM_E_BAD_KEY_PROPERTY rejects unsupported key parameters, while this code rejects what the caller is trying to do with the key.
  • The short platform wording — “The usage of a key is not allowed.” — does not supply that differential diagnosis by itself.

Минимальный trace

  • NV index, permissions, locality и write/read lock state.
  • offset/size/counter или owner authorization scope.
  • TPM generation и первый command response.

Перед clear, ownership change, NV rewrite или key deletion сохраните состояние и минимальный failing command: destructive recovery может уничтожить evidence и защищённые данные.

Причинная граница

Сделайте минимальный before/after test для «некорректный / назначение ключа» и не меняйте одновременно policy, input и lifecycle-state: такой recovery не доказывает причинную связь.

Сопоставьте отклонённое поле «некорректный / назначение ключа» с TPM 1.2 structure/command contract. Не исправляйте сразу authorization, ownership и key template: это разные проверки.

Подтверждение результата

Исправьте только prerequisite «некорректный / назначение ключа» — structure, key/session, authorization, locality или persistent state — и повторите исходный TPM 1.2 command на контролируемом устройстве.

Технические ссылки


Нужно найти другой код? Найти другой код состояния или ошибки.