Что означает код HRESULT 0x80280056 (TPM_E_DAA_ISSUER_VALIDITY)?

 
Предыдущий Следующий
TPM_E_DAA_STAGE TPM_E_DAA_WRONG_W

TPM_E_DAA_ISSUER_VALIDITY

Что означает результат

Значение 0X80280056 возникает на границе TPM 1.2 Direct Anonymous Attestation state machine; конкретная проверка для этого случая — DAA / issuer / валидность. Диагностику начинайте с producer, object generation и входного state, а не с последнего пользовательского сообщения.

TPM 1.2 использует stateful resources, authorization sessions, locality и strict binary structures; поздний provider message часто теряет конкретное поле, которое отклонил TPM.

Конкретные признаки из исходного EN-описания

  • TPM_E_DAA_ISSUER_SETTINGS rejects the settings structure before this proof check.
  • Rejected invariant: the DAA issuer-validity proof is inconsistent with the issuer parameters or current protocol transcript.
  • Decisive capture: issuer validity values, issuer settings, stage, nonces, signed material, and the authority that produced the proof.
  • Safe comparison: verify the issuer package and validity proof outside the TPM, then test a freshly issued credential set.

Что сохранить до retry

  • DAA stage и issuer/TPM settings из одной session.
  • input0/input1/resource identity без секретных значений.
  • команда, session generation и первый TPM response.

Перед clear, ownership change, NV rewrite или key deletion сохраните состояние и минимальный failing command: destructive recovery может уничтожить evidence и защищённые данные.

Проверка причинной границы

Сделайте минимальный before/after test для «DAA / issuer / валидность» и не меняйте одновременно policy, input и lifecycle-state: такой recovery не доказывает причинную связь.

Сохраняйте DAA stage и session generation для условия «DAA / issuer / валидность»: переход к следующему stage меняет допустимые поля, поэтому старый input нельзя оценивать вне контекста стадии.

Исправление и повтор

Исправьте только prerequisite «DAA / issuer / валидность» — structure, key/session, authorization, locality или persistent state — и повторите исходный TPM 1.2 command на контролируемом устройстве.

Технические ссылки


Нужно найти другой код? Найти другой код состояния или ошибки.