Что означает код HRESULT 0x8028003A (TPM_E_KEY_NOTSUPPORTED)?

 
Предыдущий Следующий
TPM_E_REQUIRES_SIGN TPM_E_AUTH_CONFLICT

TPM_E_KEY_NOTSUPPORTED

Точная стадия ошибки

TPM_E_KEY_NOTSUPPORTED (0X8028003A) относится к TPM 1.2 key/crypto command validation. Для расследования рабочее условие — ключ / не поддерживается. Сохраняйте первый native return и состояние объекта до автоматического retry или cleanup.

Перед clear, ownership change, NV rewrite или key deletion сохраните состояние и минимальный failing command: destructive recovery может уничтожить evidence и защищённые данные.

Конкретные признаки из исходного EN-описания

  • The practical distinction is that TPM_E_BAD_KEY_PROPERTY rejects a key template generally, while it is specific to the operation’s supported key class.
  • key type and usage, NV command, blob origin, parent, algorithm parameters, and whether the key is an ordinary TPM key or the special form expected by the operation.
  • The supported direction is to select the supported key class and regenerate dependent blobs; changing only the handle does not change key semantics.
  • Run this focused check: repeat with a key explicitly created for the documented NV-key role and compare public attributes.

Что сравнивать

  • TPM 1.2 ordinal и handle/session generation.
  • ключ/структура/flags/algorithm fields, проверяемые командой.
  • authorization/locality/state и первый raw response.

Key, delegation, DAA, migration и NV ошибки относятся к разным state machines TPM 1.2; одинаковый facility не делает их одним классом причины.

Изолированный тест

Сделайте минимальный before/after test для «ключ / не поддерживается» и не меняйте одновременно policy, input и lifecycle-state: такой recovery не доказывает причинную связь.

Локализуйте TPM 1.2 checkpoint «ключ / не поддерживается» на raw command response; поздний CNG/BitLocker/WMI текст не должен подменять реальный TPM state.

Завершение диагностики

Исправьте только prerequisite «ключ / не поддерживается» — structure, key/session, authorization, locality или persistent state — и повторите исходный TPM 1.2 command на контролируемом устройстве.

Технические ссылки


Нужно найти другой код? Найти другой код состояния или ошибки.