Что означает код HRESULT 0x80280062 (TPM_E_BAD_SIGNATURE)?

 
Предыдущий Следующий
TPM_E_PERMANENTEK TPM_E_NOCONTEXTSPACE

TPM_E_BAD_SIGNATURE

Практическая интерпретация

При результате TPM_E_BAD_SIGNATURE (0X80280062) локализуйте операцию внутри TPM 1.2 key/crypto command validation. Практическая граница — некорректный / подпись; поздняя обёртка может скрыть исходный command, policy или lifecycle-state.

Перед clear, ownership change, NV rewrite или key deletion сохраните состояние и минимальный failing command: destructive recovery может уничтожить evidence и защищённые данные.

Конкретные признаки из исходного EN-описания

  • ticket content, signer public key, signature scheme, digest calculation, canonical structure encoding, and the CMK authority relationship.
  • Run this focused check: verify the signature over the exact ticket bytes outside the TPM and compare with a freshly issued ticket.
  • The practical distinction is that TPM_E_MA_TICKET_SIGNATURE is the more specific migration-authority ticket check.
  • The supported direction is to replace the invalid ticket and correct digest or serialization handling; never edit signed fields in place.

Evidence первого возврата

  • TPM 1.2 ordinal и handle/session generation.
  • ключ/структура/flags/algorithm fields, проверяемые командой.
  • authorization/locality/state и первый raw response.

Key, delegation, DAA, migration и NV ошибки относятся к разным state machines TPM 1.2; одинаковый facility не делает их одним классом причины.

Контрольный эксперимент

Сопоставьте producer с «некорректный / подпись». Если method, identity объекта или generation отличаются, это уже другой эксперимент, даже когда верхний слой показывает тот же общий текст.

Сопоставьте отклонённое поле «некорректный / подпись» с TPM 1.2 structure/command contract. Не исправляйте сразу authorization, ownership и key template: это разные проверки.

После исправления

Исправьте только prerequisite «некорректный / подпись» — structure, key/session, authorization, locality или persistent state — и повторите исходный TPM 1.2 command на контролируемом устройстве.

Технические ссылки


Нужно найти другой код? Найти другой код состояния или ошибки.