Что означает код HRESULT 0x80280053 (TPM_E_DAA_ISSUER_SETTINGS)?

 
Предыдущий Следующий
TPM_E_DAA_INPUT_DATA1 TPM_E_DAA_TPM_SETTINGS

TPM_E_DAA_ISSUER_SETTINGS

Что означает результат

TPM_E_DAA_ISSUER_SETTINGS (0X80280053) относится к TPM 1.2 Direct Anonymous Attestation state machine. Для расследования рабочее условие — DAA / issuer / настройки. Сохраняйте первый native return и состояние объекта до автоматического retry или cleanup.

Перед clear, ownership change, NV rewrite или key deletion сохраните состояние и минимальный failing command: destructive recovery может уничтожить evidence и защищённые данные.

Конкретные признаки из исходного EN-описания

  • TPM_E_DAA_ISSUER_VALIDITY concerns the later issuer-validity check rather than the settings structure itself.
  • Rejected invariant: the DAA issuer settings supplied to the TPM fail a consistency or integrity check.
  • Decisive capture: DAA_issuerSettings structure, issuer public parameters, digest bindings, version, provisioning source, and current stage.
  • Replace corrupted or mismatched issuer settings and restart enrollment; do not reuse partial daa state.

Что сохранить до retry

  • DAA stage и issuer/TPM settings из одной session.
  • input0/input1/resource identity без секретных значений.
  • команда, session generation и первый TPM response.

Key, delegation, DAA, migration и NV ошибки относятся к разным state machines TPM 1.2; одинаковый facility не делает их одним классом причины.

Проверка причинной границы

Сопоставьте producer с «DAA / issuer / настройки». Если method, identity объекта или generation отличаются, это уже другой эксперимент, даже когда верхний слой показывает тот же общий текст.

Сохраняйте DAA stage и session generation для условия «DAA / issuer / настройки»: переход к следующему stage меняет допустимые поля, поэтому старый input нельзя оценивать вне контекста стадии.

Исправление и повтор

Исправьте только prerequisite «DAA / issuer / настройки» — structure, key/session, authorization, locality или persistent state — и повторите исходный TPM 1.2 command на контролируемом устройстве.

Технические ссылки


Нужно найти другой код? Найти другой код состояния или ошибки.