Что означает код HRESULT 0x80290118 (TPMAPI_E_INVALID_OWNER_AUTH)?

 
Предыдущий Следующий
TPMAPI_E_INVALID_PCR_DATA TPMAPI_E_FIPS_RNG_CHECK_FAILED

TPMAPI_E_INVALID_OWNER_AUTH

Причина на native boundary

Для TPMAPI_E_INVALID_OWNER_AUTH (0X80290118) рабочая граница — неверный / владелец / authorization. Код относится к Windows TPM API, measured-boot/TCG data и TPM command preparation. Сохраняйте первый native return и identity объекта: именно они определяют, проверяется ли здесь input, capability, ownership, lifecycle или transport.

PCR bank, digest algorithm, serialized event/blob и TPM identity должны принадлежать одному boot/operation generation; смешение корректных по отдельности данных всё равно даёт invalid input.

Фрагменты исходного EN-описания

  • Verify the API-specific format, length, and encoding of owner authorization data.
  • Check whether the TPM was cleared or reprovisioned after the authorization value was obtained.
  • Do not expose owner authorization values in logs, crash dumps, or diagnostics.
  • It indicates that the supplied owner authorization data is malformed or is not encoded in the required TPM API representation.

Поля корреляции

  • key/blob type, algorithm, size и TPM/provider identity.
  • authorization scope без записи секретного значения.
  • точный TPM API method, object generation и первый native result.

Authorization и policy фиксируйте как scope/identity без секрета. Не записывайте owner auth, private key material или полный sensitive blob в диагностический лог.

Проверка гипотезы

Проверьте condition «неверный / владелец / authorization» на том же объекте и том же API. Один контролируемый change должен либо убрать этот HRESULT, либо сдвинуть первый failure к другому, более конкретному коду.

Сохраняйте scope authorization/policy, но не секрет. Access/policy rejection не следует обходить изменением serialized command или повтором с теми же правами.

Завершение диагностики

Пересоздайте только отклонённую TPM/TCG structure через поддерживаемый API, сохранив тот же TPM и operation context; ручное редактирование blob не является надёжным исправлением.

Технические ссылки


Нужно найти другой код? Найти другой код состояния или ошибки.