Что означает код HRESULT 0x80290114 (TPMAPI_E_INVALID_DELEGATE_BLOB)?

 
Предыдущий Следующий
TPMAPI_E_INVALID_PCR_INDEX TPMAPI_E_INVALID_CONTEXT_PARAMS

TPMAPI_E_INVALID_DELEGATE_BLOB

Уровень подсистемы

Для TPMAPI_E_INVALID_DELEGATE_BLOB (0X80290114) рабочая граница — неверный / delegate / blob. Код относится к Windows TPM API, measured-boot/TCG data и TPM command preparation. Сохраняйте первый native return и identity объекта: именно они определяют, проверяется ли здесь input, capability, ownership, lifecycle или transport.

PCR bank, digest algorithm, serialized event/blob и TPM identity должны принадлежать одному boot/operation generation; смешение корректных по отдельности данных всё равно даёт invalid input.

Фрагменты исходного EN-описания

  • Verify that the blob came from a compatible TPM and was not altered during storage or transfer.
  • Confirm the delegate type, target object, and authorization requirements used to create it.
  • Regenerate the delegation data from a trusted source instead of reusing an unverified saved blob.
  • It indicates that supplied delegation data is malformed, incomplete, or not valid for the requested TPM delegate operation.

Минимальный trace

  • TPM API method, context handle и operation correlation ID.
  • input structure type/length, algorithm и flags.
  • TBS/service state и первый native TPMAPI result.

Authorization и policy фиксируйте как scope/identity без секрета. Не записывайте owner auth, private key material или полный sensitive blob в диагностический лог.

Как отделить соседний код

Сопоставьте первый producer с условием «неверный / delegate / blob»: если producer, object generation или method отличаются, это уже другой инцидент, даже при похожем пользовательском сообщении.

Проверяйте структуру и длину на границе TPM API до отправки команды. Не исправляйте serialized TPM/TCG blob вручную, если его можно заново получить через поддерживаемый API.

Критерий успеха

Пересоздайте только отклонённую TPM/TCG structure через поддерживаемый API, сохранив тот же TPM и operation context; ручное редактирование blob не является надёжным исправлением.

Технические ссылки


Нужно найти другой код? Найти другой код состояния или ошибки.