| Предыдущий | Следующий |
| TPM_E_PERMANENTEK | TPM_E_NOCONTEXTSPACE |
TPM_E_BAD_SIGNATURE
Практическая интерпретация
При результате TPM_E_BAD_SIGNATURE (0X80280062) локализуйте операцию внутри TPM 1.2 key/crypto command validation. Практическая граница — некорректный / подпись; поздняя обёртка может скрыть исходный command, policy или lifecycle-state.
Перед clear, ownership change, NV rewrite или key deletion сохраните состояние и минимальный failing command: destructive recovery может уничтожить evidence и защищённые данные.
Конкретные признаки из исходного EN-описания
ticket content, signer public key, signature scheme, digest calculation, canonical structure encoding, and the CMK authority relationship.
Run this focused check: verify the signature over the exact ticket bytes outside the TPM and compare with a freshly issued ticket.
The practical distinction is that TPM_E_MA_TICKET_SIGNATURE is the more specific migration-authority ticket check.
The supported direction is to replace the invalid ticket and correct digest or serialization handling; never edit signed fields in place.
Evidence первого возврата
- TPM 1.2 ordinal и handle/session generation.
- ключ/структура/flags/algorithm fields, проверяемые командой.
- authorization/locality/state и первый raw response.
Key, delegation, DAA, migration и NV ошибки относятся к разным state machines TPM 1.2; одинаковый facility не делает их одним классом причины.
Контрольный эксперимент
Сопоставьте producer с «некорректный / подпись». Если method, identity объекта или generation отличаются, это уже другой эксперимент, даже когда верхний слой показывает тот же общий текст.
Сопоставьте отклонённое поле «некорректный / подпись» с TPM 1.2 structure/command contract. Не исправляйте сразу authorization, ownership и key template: это разные проверки.
После исправления
Исправьте только prerequisite «некорректный / подпись» — structure, key/session, authorization, locality или persistent state — и повторите исходный TPM 1.2 command на контролируемом устройстве.
Технические ссылки
- TCG: TPM 1.2 Main Specification.
- TCG: TPM 1.2 Part 2 — Certified migration structures.
- TCG: TPM 1.2 Part 3 — Migration commands.
- Microsoft: How Windows uses the TPM.
Нужно найти другой код? Найти другой код состояния или ошибки.