Что означает код HRESULT 0x80280087 (TPM_20_E_KEY_SIZE)?

 
Предыдущий Следующий
TPM_20_E_HIERARCHY TPM_20_E_MGF

TPM_20_E_KEY_SIZE

Размер ключа проверяется TPM как часть открытого шаблона, а не только приложением, сформировавшим запрос. Размер может быть корректно закодирован, но недоступен для выбранного алгоритма, набора возможностей прошивки, семейства кривых или роли объекта. Поэтому приложение может успешно создать программный ключ и всё же получить ошибку при запросе эквивалентного объекта у TPM.

Не сводите решение к совету «использовать ключ меньшего размера»

Для объектов RSA и симметричных объектов шаблон содержит выбор размера ключа. Для ECC практический размер координаты и ключа определяется выбранной кривой. Допустимые варианты зависят от реализации TPM и параметров алгоритма, объединённых с объектом.

  • До жёсткого задания размера запросите поддерживаемые алгоритмы и кривые на целевом TPM.
  • Убедитесь, что выбранный размер ключа относится к тому же семейству алгоритмов, что и остальная открытая область.
  • Сохраняйте сведения о возможностях оборудования в диагностике развёртывания; шаблон, работающий на одной модели TPM, не обязан без изменений переноситься на другую.

TCG: определения структур ключей TPM и ECC · tpm2-tools: поддерживаемые алгоритмы открытых объектов · tpm2_createprimary: выбор алгоритма ключа


Нужно найти другой код? Найти другой код состояния или ошибки.