Что означает код HRESULT 0x80290117 (TPMAPI_E_INVALID_PCR_DATA)?

 
Предыдущий Следующий
TPMAPI_E_INVALID_KEY_BLOB TPMAPI_E_INVALID_OWNER_AUTH

TPMAPI_E_INVALID_PCR_DATA

Что означает TPMAPI_E_INVALID_PCR_DATA

TPMAPI_E_INVALID_PCR_DATA (0x80290117) означает, что переданные данные PCR недопустимы. Код не следует смешивать с TPMAPI_E_INVALID_PCR_INDEX: индекс PCR может быть допустимым, но сама структура или содержимое PCR data — нет.

Практический смысл и диагностика

Проблема находится в представлении PCR evidence, которое получает TPM API: выборе регистров, алгоритме хеширования, размерах digest либо сериализованной структуре.

  • Проверьте PCR selection и выбранный hash bank; длина каждого digest должна соответствовать алгоритму, с которым сформированы данные.
  • Убедитесь, что значения PCR и TCG журнал событий относятся к одной машине и одной загрузке. Смешивание сохранённого evidence со свежим boot state делает проверку недостоверной даже при правильных размерах.
  • Не исправляйте сериализованные PCR вручную. Повторно получите значения через поддерживаемый TPM API и сравните структуру с той, которую приложение передавало при ошибке.

Технические ссылки


Нужно найти другой код? Найти другой код состояния или ошибки.