Что означает код HRESULT 0x80280027 (TPM_E_INAPPROPRIATE_SIG)?

 
Предыдущий Следующий
TPM_E_INVALID_POSTINIT TPM_E_BAD_KEY_PROPERTY

TPM_E_INAPPROPRIATE_SIG

Контракт подсистемы

При результате TPM_E_INAPPROPRIATE_SIG (0X80280027) локализуйте операцию внутри TPM 1.2 command decoder, authorization and state machine. Практическая граница — неподходящая / подпись; поздняя обёртка может скрыть исходный command, policy или lifecycle-state.

Перед clear, ownership change, NV rewrite или key deletion сохраните состояние и минимальный failing command: destructive recovery может уничтожить evidence и защищённые данные.

Конкретные признаки из исходного EN-описания

  • Perform one narrow experiment: sign a specification-valid digest of the same length without additional DER material and compare the request buffer.
  • The corrective direction is to supply the data form required by the TPM signing scheme and avoid double-wrapping digest metadata.
  • The decisive distinction for this result is that TPM_E_BAD_SIGNATURE reports failed signature validation; this code rejects the data form before producing a signature.
  • The short platform wording — “Signed data cannot include additional DER information.” — does not supply that differential diagnosis by itself.

Поля для корреляции

  • TPM 1.2 ordinal и handle/session generation.
  • ключ/структура/flags/algorithm fields, проверяемые командой.
  • authorization/locality/state и первый raw response.

Key, delegation, DAA, migration и NV ошибки относятся к разным state machines TPM 1.2; одинаковый facility не делает их одним классом причины.

Как проверить гипотезу

Сравните failing и working trace той же операции. Поле или state, соответствующий «неподходящая / подпись», должен быть единственным существенным отличием.

Локализуйте TPM 1.2 checkpoint «неподходящая / подпись» на raw command response; поздний CNG/BitLocker/WMI текст не должен подменять реальный TPM state.

Безопасное восстановление

Исправьте только prerequisite «неподходящая / подпись» — structure, key/session, authorization, locality или persistent state — и повторите исходный TPM 1.2 command на контролируемом устройстве.

Технические ссылки


Нужно найти другой код? Найти другой код состояния или ошибки.