Что означает код HRESULT 0x80280059 (TPM_E_BAD_DELEGATE)?

 
Предыдущий Следующий
TPM_E_BAD_HANDLE TPM_E_BADCONTEXT

TPM_E_BAD_DELEGATE

Объект и состояние

Значение 0X80280059 возникает на границе TPM 1.2 delegation/family policy state; конкретная проверка для этого случая — некорректный / delegation. Диагностику начинайте с producer, object generation и входного state, а не с последнего пользовательского сообщения.

Перед clear, ownership change, NV rewrite или key deletion сохраните состояние и минимальный failing command: destructive recovery может уничтожить evidence и защищённые данные.

Конкретные признаки из исходного EN-описания

  • Perform one narrow experiment: decode and verify a newly issued delegation, then use it once for the intended command.
  • The corrective direction is to replace stale or corrupted delegation data and issue only the permissions required by the operation.
  • The decisive distinction for this result is that TPM_E_DELEGATE_FAMILY identifies a family mismatch; this code covers the delegation object more generally.
  • The short platform wording — “Delegation is not correct.” — does not supply that differential diagnosis by itself.

Минимальный trace

  • delegation family ID/verification count и permission scope.
  • delegate blob/context generation и owner/delegate role.
  • команда и первый TPM response до cleanup.

Key, delegation, DAA, migration и NV ошибки относятся к разным state machines TPM 1.2; одинаковый facility не делает их одним классом причины.

Причинная граница

Сравните failing и working trace той же операции. Поле или state, соответствующий «некорректный / delegation», должен быть единственным существенным отличием.

Сопоставьте отклонённое поле «некорректный / delegation» с TPM 1.2 structure/command contract. Не исправляйте сразу authorization, ownership и key template: это разные проверки.

Подтверждение результата

Исправьте только prerequisite «некорректный / delegation» — structure, key/session, authorization, locality или persistent state — и повторите исходный TPM 1.2 command на контролируемом устройстве.

Технические ссылки


Нужно найти другой код? Найти другой код состояния или ошибки.