Что означает код HRESULT 0x8028005C (TPM_E_MA_TICKET_SIGNATURE)?

 
Предыдущий Следующий
TPM_E_TOOMANYCONTEXTS TPM_E_MA_DESTINATION

TPM_E_MA_TICKET_SIGNATURE

Объект и состояние

TPM_E_MA_TICKET_SIGNATURE (0X8028005C) относится к TPM 1.2 migration/CMK authority path. Для расследования рабочее условие — migration authority / ticket / подпись. Сохраняйте первый native return и состояние объекта до автоматического retry или cleanup.

Перед clear, ownership change, NV rewrite или key deletion сохраните состояние и минимальный failing command: destructive recovery может уничтожить evidence и защищённые данные.

Конкретные признаки из исходного EN-описания

  • In contrast, TPM_E_BAD_SIGNATURE concerns a CMK ticket signature more generally, while this code names the migration-authority ticket.
  • To remediate it, obtain a correctly signed migration ticket and preserve the binary ticket without text or transport rewriting.
  • The one-variable check is to verify the ticket signature independently with the exact authority key before submitting the migration command.
  • It specifically answers whether the certified-migration authority ticket signature does not verify against the expected authority key.

Минимальный trace

  • TPM 1.2 ordinal и handle/session generation.
  • ключ/структура/flags/algorithm fields, проверяемые командой.
  • authorization/locality/state и первый raw response.

Key, delegation, DAA, migration и NV ошибки относятся к разным state machines TPM 1.2; одинаковый facility не делает их одним классом причины.

Причинная граница

Сделайте минимальный before/after test для «migration authority / ticket / подпись» и не меняйте одновременно policy, input и lifecycle-state: такой recovery не доказывает причинную связь.

Локализуйте TPM 1.2 checkpoint «migration authority / ticket / подпись» на raw command response; поздний CNG/BitLocker/WMI текст не должен подменять реальный TPM state.

Подтверждение результата

Исправьте только prerequisite «migration authority / ticket / подпись» — structure, key/session, authorization, locality или persistent state — и повторите исходный TPM 1.2 command на контролируемом устройстве.

Технические ссылки


Нужно найти другой код? Найти другой код состояния или ошибки.