| Предыдущий | Следующий |
| TPM_E_DAA_STAGE | TPM_E_DAA_WRONG_W |
TPM_E_DAA_ISSUER_VALIDITY
Что означает результат
Значение 0X80280056 возникает на границе TPM 1.2 Direct Anonymous Attestation state machine; конкретная проверка для этого случая — DAA / issuer / валидность. Диагностику начинайте с producer, object generation и входного state, а не с последнего пользовательского сообщения.
TPM 1.2 использует stateful resources, authorization sessions, locality и strict binary structures; поздний provider message часто теряет конкретное поле, которое отклонил TPM.
Конкретные признаки из исходного EN-описания
TPM_E_DAA_ISSUER_SETTINGS rejects the settings structure before this proof check.
Rejected invariant: the DAA issuer-validity proof is inconsistent with the issuer parameters or current protocol transcript.
Decisive capture: issuer validity values, issuer settings, stage, nonces, signed material, and the authority that produced the proof.
Safe comparison: verify the issuer package and validity proof outside the TPM, then test a freshly issued credential set.
Что сохранить до retry
- DAA stage и issuer/TPM settings из одной session.
- input0/input1/resource identity без секретных значений.
- команда, session generation и первый TPM response.
Перед clear, ownership change, NV rewrite или key deletion сохраните состояние и минимальный failing command: destructive recovery может уничтожить evidence и защищённые данные.
Проверка причинной границы
Сделайте минимальный before/after test для «DAA / issuer / валидность» и не меняйте одновременно policy, input и lifecycle-state: такой recovery не доказывает причинную связь.
Сохраняйте DAA stage и session generation для условия «DAA / issuer / валидность»: переход к следующему stage меняет допустимые поля, поэтому старый input нельзя оценивать вне контекста стадии.
Исправление и повтор
Исправьте только prerequisite «DAA / issuer / валидность» — structure, key/session, authorization, locality или persistent state — и повторите исходный TPM 1.2 command на контролируемом устройстве.
Технические ссылки
- TCG: TPM 1.2 Main Specification.
- TCG: TPM 1.2 Part 2 — DAA structures.
- TCG: TPM 1.2 Part 3 — DAA commands.
- Microsoft: TPM technology overview.
Нужно найти другой код? Найти другой код состояния или ошибки.