Что означает код HRESULT 0x80280057 (TPM_E_DAA_WRONG_W)?

 
Предыдущий Следующий
TPM_E_DAA_ISSUER_VALIDITY TPM_E_BAD_HANDLE

TPM_E_DAA_WRONG_W

Объект и состояние

При результате TPM_E_DAA_WRONG_W (0X80280057) локализуйте операцию внутри TPM 1.2 Direct Anonymous Attestation state machine. Практическая граница — DAA / неверный / w; поздняя обёртка может скрыть исходный command, policy или lifecycle-state.

TPM 1.2 использует stateful resources, authorization sessions, locality и strict binary structures; поздний provider message часто теряет конкретное поле, которое отклонил TPM.

Конкретные признаки из исходного EN-описания

  • State identity: the encoded w value, issuer parameters, stage, prior TPM output, group parameters, byte order, and any leading-zero normalization.
  • Recompute w from the exact issuer and tpm transcript and compare its canonical encoding.
  • Apply the narrow remedy: correct the issuer-side DAA calculation or serialization and restart the affected flow.
  • For this page, the useful contrast is: TPM_E_DAA_INPUT_DATA0 and TPM_E_DAA_INPUT_DATA1 identify general input fields rather than the specific w value.

Минимальный trace

  • DAA stage и issuer/TPM settings из одной session.
  • input0/input1/resource identity без секретных значений.
  • команда, session generation и первый TPM response.

Перед clear, ownership change, NV rewrite или key deletion сохраните состояние и минимальный failing command: destructive recovery может уничтожить evidence и защищённые данные.

Причинная граница

Проверьте condition «DAA / неверный / w» на том же API и object generation. Изменение одного prerequisite должно убрать этот HRESULT или сдвинуть первый отказ к другой конкретной границе.

Сохраняйте DAA stage и session generation для условия «DAA / неверный / w»: переход к следующему stage меняет допустимые поля, поэтому старый input нельзя оценивать вне контекста стадии.

Подтверждение результата

Исправьте только prerequisite «DAA / неверный / w» — structure, key/session, authorization, locality или persistent state — и повторите исходный TPM 1.2 command на контролируемом устройстве.

Технические ссылки


Нужно найти другой код? Найти другой код состояния или ошибки.