Что означает код HRESULT 0x80280028 (TPM_E_BAD_KEY_PROPERTY)?

 
Предыдущий Следующий
TPM_E_INAPPROPRIATE_SIG TPM_E_BAD_MIGRATION

TPM_E_BAD_KEY_PROPERTY

Объект и состояние

Значение 0X80280028 возникает на границе TPM 1.2 key/crypto command validation; конкретная проверка для этого случая — некорректный / ключ / свойство. Диагностику начинайте с producer, object generation и входного state, а не с последнего пользовательского сообщения.

Перед clear, ownership change, NV rewrite или key deletion сохраните состояние и минимальный failing command: destructive recovery может уничтожить evidence и защищённые данные.

Конкретные признаки из исходного EN-описания

  • Neither substitution identifies the requested TPM 1.2 key template combines algorithm, size, flags or parameters that this TPM does not support as precisely as it.
  • Decisive capture: TPM_KEY_PARMS, keyUsage, keyFlags, algorithm ID, key length, exponent, schemes, and capability results from the same device.
  • TPM_E_INVALID_KEYUSAGE concerns the operation on an otherwise recognized key; this code rejects the key template itself.
  • Safe comparison: reduce the template to a known-supported key profile and add one requested property at a time.

Минимальный trace

  • TPM 1.2 ordinal и handle/session generation.
  • ключ/структура/flags/algorithm fields, проверяемые командой.
  • authorization/locality/state и первый raw response.

Key, delegation, DAA, migration и NV ошибки относятся к разным state machines TPM 1.2; одинаковый facility не делает их одним классом причины.

Причинная граница

Сопоставьте producer с «некорректный / ключ / свойство». Если method, identity объекта или generation отличаются, это уже другой эксперимент, даже когда верхний слой показывает тот же общий текст.

Сопоставьте отклонённое поле «некорректный / ключ / свойство» с TPM 1.2 structure/command contract. Не исправляйте сразу authorization, ownership и key template: это разные проверки.

Подтверждение результата

Исправьте только prerequisite «некорректный / ключ / свойство» — structure, key/session, authorization, locality или persistent state — и повторите исходный TPM 1.2 command на контролируемом устройстве.

Технические ссылки


Нужно найти другой код? Найти другой код состояния или ошибки.