| Предыдущий | Следующий |
| TPM_E_INVALID_POSTINIT | TPM_E_BAD_KEY_PROPERTY |
TPM_E_INAPPROPRIATE_SIG
Контракт подсистемы
При результате TPM_E_INAPPROPRIATE_SIG (0X80280027) локализуйте операцию внутри TPM 1.2 command decoder, authorization and state machine. Практическая граница — неподходящая / подпись; поздняя обёртка может скрыть исходный command, policy или lifecycle-state.
Перед clear, ownership change, NV rewrite или key deletion сохраните состояние и минимальный failing command: destructive recovery может уничтожить evidence и защищённые данные.
Конкретные признаки из исходного EN-описания
Perform one narrow experiment: sign a specification-valid digest of the same length without additional DER material and compare the request buffer.
The corrective direction is to supply the data form required by the TPM signing scheme and avoid double-wrapping digest metadata.
The decisive distinction for this result is that TPM_E_BAD_SIGNATURE reports failed signature validation; this code rejects the data form before producing a signature.
The short platform wording — “Signed data cannot include additional DER information.” — does not supply that differential diagnosis by itself.
Поля для корреляции
- TPM 1.2 ordinal и handle/session generation.
- ключ/структура/flags/algorithm fields, проверяемые командой.
- authorization/locality/state и первый raw response.
Key, delegation, DAA, migration и NV ошибки относятся к разным state machines TPM 1.2; одинаковый facility не делает их одним классом причины.
Как проверить гипотезу
Сравните failing и working trace той же операции. Поле или state, соответствующий «неподходящая / подпись», должен быть единственным существенным отличием.
Локализуйте TPM 1.2 checkpoint «неподходящая / подпись» на raw command response; поздний CNG/BitLocker/WMI текст не должен подменять реальный TPM state.
Безопасное восстановление
Исправьте только prerequisite «неподходящая / подпись» — structure, key/session, authorization, locality или persistent state — и повторите исходный TPM 1.2 command на контролируемом устройстве.
Технические ссылки
- TCG: TPM 1.2 Main Specification.
- TCG: TPM 1.2 Part 2 — Structures.
- TCG: TPM 1.2 Part 3 — Commands.
- Microsoft: TPM Base Services portal.
Нужно найти другой код? Найти другой код состояния или ошибки.