Что означает код HRESULT 0x8028005E (TPM_E_MA_SOURCE)?

 
Предыдущий Следующий
TPM_E_MA_DESTINATION TPM_E_MA_AUTHORITY

TPM_E_MA_SOURCE

Точная стадия ошибки

Значение 0X8028005E возникает на границе TPM 1.2 migration/CMK authority path; конкретная проверка для этого случая — migration authority / источник. Диагностику начинайте с producer, object generation и входного state, а не с последнего пользовательского сообщения.

Перед clear, ownership change, NV rewrite или key deletion сохраните состояние и минимальный failing command: destructive recovery может уничтожить evidence и защищённые данные.

Конкретные признаки из исходного EN-описания

  • TPM_E_MA_DESTINATION concerns authentication of the target rather than the source.
  • Neither substitution identifies the source identity or source binding in the certified-migration workflow is inconsistent as precisely as it.
  • Decisive capture: source key and digest, original CMK attributes, authority ticket, destination data, parent relationship, and migration command.
  • Safe comparison: reconstruct the migration package from the original source key and compare all source identifiers.

Что сравнивать

  • TPM 1.2 ordinal и handle/session generation.
  • ключ/структура/flags/algorithm fields, проверяемые командой.
  • authorization/locality/state и первый raw response.

Key, delegation, DAA, migration и NV ошибки относятся к разным state machines TPM 1.2; одинаковый facility не делает их одним классом причины.

Изолированный тест

Сопоставьте producer с «migration authority / источник». Если method, identity объекта или generation отличаются, это уже другой эксперимент, даже когда верхний слой показывает тот же общий текст.

Локализуйте TPM 1.2 checkpoint «migration authority / источник» на raw command response; поздний CNG/BitLocker/WMI текст не должен подменять реальный TPM state.

Завершение диагностики

Исправьте только prerequisite «migration authority / источник» — structure, key/session, authorization, locality или persistent state — и повторите исходный TPM 1.2 command на контролируемом устройстве.

Технические ссылки


Нужно найти другой код? Найти другой код состояния или ошибки.