Что означает код HRESULT 0x802800A6 (TPM_20_E_CURVE)?

 
Предыдущий Следующий
TPM_20_E_BINDING TPM_20_E_ECC_POINT

TPM_20_E_CURVE

Поддержка ECC в TPM 2.0 зависит от устройства. Спецификация определяет интерфейс идентификаторов кривых, но каждая реализация TPM поддерживает только поднабор согласно своим возможностям. Ошибка означает, что запрошенную кривую нельзя использовать в контексте команды, даже если её поддерживает операционная система или другая криптографическая библиотека.

Что должно совпадать

  • Запрошенный curveID должен быть реализован TPM.
  • Тип открытого ключа должен быть ECC, а схема — допустимой для выбранной кривой и операции.
  • Импортированная точка, шаблон ключа или данные политики должны быть созданы для того же семейства кривых и размеров параметров.

Диагностика без догадок

Запросите возможности ECC TPM на затронутом компьютере, запишите идентификатор кривой из открытого шаблона и сравните его с профилем приложения. Изолированная замена кривой небезопасна: она может сделать недействительными открытый ключ, подписи, ожидания партнёра протокола и метаданные запечатанного объекта.

TCG: определения кривых ECC и открытых ключей · tpm2-tools: алгоритмы открытых объектов ECC · tpm2-tss: открытый шаблон CreatePrimary


Нужно найти другой код? Найти другой код состояния или ошибки.