Что означает код HRESULT 0x8028002D (TPM_E_BAD_PRESENCE)?

 
Предыдущий Следующий
TPM_E_BAD_MODE TPM_E_BAD_VERSION

TPM_E_BAD_PRESENCE

Что означает результат

Этот HRESULT 0X8028002D фиксирует условие некорректный / physical presence в подсистеме TPM 1.2 command decoder, authorization and state machine. Для корректного сравнения нужны один и тот же API, сопоставимый object state и первый возврат до recovery.

TPM 1.2 использует stateful resources, authorization sessions, locality и strict binary structures; поздний provider message часто теряет конкретное поле, которое отклонил TPM.

Конкретные признаки из исходного EN-описания

  • In contrast, TPM_E_BAD_LOCALITY concerns command locality, while it concerns physical-presence state and its lock.
  • It specifically answers whether the TPM 1.2 physical-presence state or lock bit conflicts with the requested protected operation.
  • To remediate it, use the platform physical-presence interface and complete any required reboot or user confirmation; do not bypass the check in application code.
  • The one-variable check is to inspect the supported PPI workflow and repeat the request through firmware confirmation rather than from an unattended runtime call.

Что сохранить до retry

  • TPM 1.2 ordinal и handle/session generation.
  • ключ/структура/flags/algorithm fields, проверяемые командой.
  • authorization/locality/state и первый raw response.

Перед clear, ownership change, NV rewrite или key deletion сохраните состояние и минимальный failing command: destructive recovery может уничтожить evidence и защищённые данные.

Проверка причинной границы

Сделайте минимальный before/after test для «некорректный / physical presence» и не меняйте одновременно policy, input и lifecycle-state: такой recovery не доказывает причинную связь.

Сопоставьте отклонённое поле «некорректный / physical presence» с TPM 1.2 structure/command contract. Не исправляйте сразу authorization, ownership и key template: это разные проверки.

Исправление и повтор

Исправьте только prerequisite «некорректный / physical presence» — structure, key/session, authorization, locality или persistent state — и повторите исходный TPM 1.2 command на контролируемом устройстве.

Технические ссылки


Нужно найти другой код? Найти другой код состояния или ошибки.