| Предыдущий | Следующий |
| TPM_20_E_KEY | TPM_20_E_INTEGRITY |
TPM_20_E_POLICY_FAIL
Этот ответ относится к итоговому состоянию авторизации сеанса политики. Сеанс может существовать, а отдельные команды политики — завершаться успешно, но конечное состояние не соответствует требованиям команды или объекта. TPM использует этот ответ при несовпадении policyDigest, cpHash или других обязательных ограничений политики.
Типичные несоответствия
- Порядок команд политики, аргументы, связанные имена или дайджест политики отличаются от
authPolicy, сохранённого с объектом или индексом NV. - Политика, ограниченная параметрами команды, имеет другой
cpHash, чем фактически отправленная команда. - Операция требует сеанса политики или конкретной команды политики, но собранный сеанс был создан для другой роли или пути команды.
Что сравнивать побайтово
Сохраните публичную область объекта, ожидаемое значение authPolicy, последовательность команд политики, дайджест политики после каждого шага, а также окончательный код команды и хэш параметров. Пробная политика полезна для воспроизведения построения дайджеста, но не заменяет попытку авторизации с текущим состоянием TPM. Не интерпретируйте это состояние как опечатку в HMAC или пароле, пока не подтверждено совпадение цепочки политики.
TCG: проверки дайджеста политики и cpHash · tpm2_startauthsession · tpm2_policycommandcode
Нужно найти другой код? Найти другой код состояния или ошибки.