Что означает код HRESULT 0x80280039 (TPM_E_REQUIRES_SIGN)?

 
Предыдущий Следующий
TPM_E_NO_NV_PERMISSION TPM_E_KEY_NOTSUPPORTED

TPM_E_REQUIRES_SIGN

Объект и состояние

Значение 0X80280039 возникает на границе TPM 1.2 key/crypto command validation; конкретная проверка для этого случая — требует / подпись. Диагностику начинайте с producer, object generation и входного state, а не с последнего пользовательского сообщения.

Перед clear, ownership change, NV rewrite или key deletion сохраните состояние и минимальный failing command: destructive recovery может уничтожить evidence и защищённые данные.

Конкретные признаки из исходного EN-описания

  • Perform one narrow experiment: build a test request with the specified signing key and verify the signed digest fields before submission.
  • The corrective direction is to construct the signed command exactly as defined for the object policy; an owner password is not a substitute when signature authorization is required.
  • The decisive distinction for this result is that TPM_E_NO_NV_PERMISSION is a general permission failure, while this code says which authorization form is mandatory.
  • The short platform wording — “The operation requires a signed command.” — does not supply that differential diagnosis by itself.

Минимальный trace

  • TPM 1.2 ordinal и handle/session generation.
  • ключ/структура/flags/algorithm fields, проверяемые командой.
  • authorization/locality/state и первый raw response.

Key, delegation, DAA, migration и NV ошибки относятся к разным state machines TPM 1.2; одинаковый facility не делает их одним классом причины.

Причинная граница

Проверьте condition «требует / подпись» на том же API и object generation. Изменение одного prerequisite должно убрать этот HRESULT или сдвинуть первый отказ к другой конкретной границе.

Локализуйте TPM 1.2 checkpoint «требует / подпись» на raw command response; поздний CNG/BitLocker/WMI текст не должен подменять реальный TPM state.

Подтверждение результата

Исправьте только prerequisite «требует / подпись» — structure, key/session, authorization, locality или persistent state — и повторите исходный TPM 1.2 command на контролируемом устройстве.

Технические ссылки


Нужно найти другой код? Найти другой код состояния или ошибки.