Что означает код HRESULT 0x80290119 (TPMAPI_E_FIPS_RNG_CHECK_FAILED)?

 
Предыдущий Следующий
TPMAPI_E_INVALID_OWNER_AUTH TPMAPI_E_EMPTY_TCG_LOG

TPMAPI_E_FIPS_RNG_CHECK_FAILED

Диагностическая граница

Для TPMAPI_E_FIPS_RNG_CHECK_FAILED (0X80290119) рабочая граница — FIPS / RNG / проверка / ошибка. Код относится к Windows TPM API, measured-boot/TCG data и TPM command preparation. Сохраняйте первый native return и identity объекта: именно они определяют, проверяется ли здесь input, capability, ownership, lifecycle или transport.

TPMAPI может отклонить structure ещё до TBS/TPM command. Поэтому format/length/PCR/key validation нельзя автоматически считать аппаратной ошибкой TPM.

Фрагменты исходного EN-описания

  • It indicates that generated random data failed the validation performed by the TPM API FIPS random-number check.
  • Stop using the returned random data and preserve the error context for security diagnostics.
  • Check TPM firmware, Windows updates, and any hardware-health events before retrying.
  • Escalate repeated failures to the device or platform administrator because they can indicate a security-relevant fault.

Что фиксировать

  • TPM API method, context handle и operation correlation ID.
  • input structure type/length, algorithm и flags.
  • TBS/service state и первый native TPMAPI result.

PCR bank, digest algorithm, serialized event/blob и TPM identity должны принадлежать одному boot/operation generation; смешение корректных по отдельности данных всё равно даёт invalid input.

Проверка конкретного условия

Сопоставьте первый producer с условием «FIPS / RNG / проверка / ошибка»: если producer, object generation или method отличаются, это уже другой инцидент, даже при похожем пользовательском сообщении.

Отделите локальную проверку TPMAPI «FIPS / RNG / проверка / ошибка» от TBS transport error и от самого TPM response code; фиксируйте первый слой, вернувший ошибку.

Восстановление

Устраните условие TPM API «FIPS / RNG / проверка / ошибка», заново соберите request из исходных данных и повторите команду через тот же поддерживаемый TPM/TBS path.

Технические ссылки


Нужно найти другой код? Найти другой код состояния или ошибки.