| Предыдущий | Следующий |
| TPM_20_E_HIERARCHY | TPM_20_E_MGF |
TPM_20_E_KEY_SIZE
Размер ключа проверяется TPM как часть открытого шаблона, а не только приложением, сформировавшим запрос. Размер может быть корректно закодирован, но недоступен для выбранного алгоритма, набора возможностей прошивки, семейства кривых или роли объекта. Поэтому приложение может успешно создать программный ключ и всё же получить ошибку при запросе эквивалентного объекта у TPM.
Не сводите решение к совету «использовать ключ меньшего размера»
Для объектов RSA и симметричных объектов шаблон содержит выбор размера ключа. Для ECC практический размер координаты и ключа определяется выбранной кривой. Допустимые варианты зависят от реализации TPM и параметров алгоритма, объединённых с объектом.
- До жёсткого задания размера запросите поддерживаемые алгоритмы и кривые на целевом TPM.
- Убедитесь, что выбранный размер ключа относится к тому же семейству алгоритмов, что и остальная открытая область.
- Сохраняйте сведения о возможностях оборудования в диагностике развёртывания; шаблон, работающий на одной модели TPM, не обязан без изменений переноситься на другую.
TCG: определения структур ключей TPM и ECC · tpm2-tools: поддерживаемые алгоритмы открытых объектов · tpm2_createprimary: выбор алгоритма ключа
Нужно найти другой код? Найти другой код состояния или ошибки.