Что означает код HRESULT 0x8028005A (TPM_E_BADCONTEXT)?

 
Предыдущий Следующий
TPM_E_BAD_DELEGATE TPM_E_TOOMANYCONTEXTS

TPM_E_BADCONTEXT

Где возник отказ

При результате TPM_E_BADCONTEXT (0X8028005A) локализуйте операцию внутри TPM 1.2 command decoder, authorization and state machine. Практическая граница — некорректный context; поздняя обёртка может скрыть исходный command, policy или lifecycle-state.

Перед clear, ownership change, NV rewrite или key deletion сохраните состояние и минимальный failing command: destructive recovery может уничтожить evidence и защищённые данные.

Конкретные признаки из исходного EN-описания

  • State identity: blob bytes and length, resource type, context count, integrity protection, originating TPM, boot lifetime, and storage transformations.
  • Save and immediately reload a fresh context without encoding, transport or persistence changes.
  • Apply the narrow remedy: treat context blobs as opaque, TPM-bound and short-lived; recreate the resource when the blob cannot be validated.
  • For this page, the useful contrast is: TPM_E_CONTEXT_GAP specifically reports an excessive counter gap, while this code covers broader context invalidity.

Диагностический снимок

  • TPM 1.2 ordinal и handle/session generation.
  • ключ/структура/flags/algorithm fields, проверяемые командой.
  • authorization/locality/state и первый raw response.

Key, delegation, DAA, migration и NV ошибки относятся к разным state machines TPM 1.2; одинаковый facility не делает их одним классом причины.

Как отделить соседний код

Проверьте condition «некорректный context» на том же API и object generation. Изменение одного prerequisite должно убрать этот HRESULT или сдвинуть первый отказ к другой конкретной границе.

Локализуйте TPM 1.2 checkpoint «некорректный context» на raw command response; поздний CNG/BitLocker/WMI текст не должен подменять реальный TPM state.

Критерий восстановления

Исправьте только prerequisite «некорректный context» — structure, key/session, authorization, locality или persistent state — и повторите исходный TPM 1.2 command на контролируемом устройстве.

Технические ссылки


Нужно найти другой код? Найти другой код состояния или ошибки.