Что означает код HRESULT 0x80290419 (TPM_E_PCP_KEY_NOT_AIK)?

 
Предыдущий Следующий
TPM_E_KEY_NOT_AUTHENTICATED TPM_E_KEY_NOT_SIGNING_KEY

TPM_E_PCP_KEY_NOT_AIK

Что означает TPM_E_PCP_KEY_NOT_AIK

TPM_E_PCP_KEY_NOT_AIK — HRESULT, относящийся к области TPM/Platform Crypto Provider. Выбранный ключ TPM не является ключом удостоверения AIK, хотя операция требует именно AIK.

Применительно к TPM_E_PCP_KEY_NOT_AIK статус возник при работе с ключом, политикой или командой TPM. В случае TPM_E_PCP_KEY_NOT_AIK диагностика должна учитывать тип ключа, алгоритм, PCR, ticket и состояние самотестирования модуля.

Практический вывод для TPM_E_PCP_KEY_NOT_AIK: этот HRESULT фиксирует описанное условие, но сам по себе не показывает, какой участник операции первым нарушил контракт. Для TPM_E_PCP_KEY_NOT_AIK найдите первый вызов, вернувший статус, и только после этого меняйте конфигурацию подсистемы TPM/Platform Crypto Provider.

Как читать имя TPM_E_PCP_KEY_NOT_AIK

Имя TPM_E_PCP_KEY_NOT_AIK помогает сузить поиск: PCP — технический маркер «pcp»; KEY — криптографический ключ; NOT — отрицание условия; AIK — технический маркер «aik». Эти части имени не заменяют документацию API, но позволяют проверить, что журнал и код относятся к одному и тому же условию.

Проверка причины

Применительно к TPM_E_PCP_KEY_NOT_AIK статус относится к криптографическому материалу или его представлению. В случае TPM_E_PCP_KEY_NOT_AIK сверяйте алгоритм, назначение ключа, кодировку и поставщика как единую комбинацию.

  • Для TPM_E_PCP_KEY_NOT_AIK проверьте происхождение ключа/сертификата, выбранный алгоритм и точный формат входного блока.
  • При разборе TPM_E_PCP_KEY_NOT_AIK сравните требования операции с фактическими свойствами ключа, включая AIK, ticket и PCR binding.
  • При разборе TPM_E_PCP_KEY_NOT_AIK запишите операцию PCP/TPM, имя ключа, алгоритм, политику использования, PCR-набор и размер каждого буфера.
  • При разборе TPM_E_PCP_KEY_NOT_AIK проверьте подготовку TPM, состояние самотестирования, версию прошивки и журнал событий измеряемой загрузки.
  • При разборе TPM_E_PCP_KEY_NOT_AIK не выполняйте Clear-TPM как первый шаг: это может уничтожить ключи и усложнить восстановление.

Какие данные собрать

  • Для TPM_E_PCP_KEY_NOT_AIK проверьте операцию на новом тестовом ключе с минимальной политикой, не затрагивая рабочие защитники.
  • Для TPM_E_PCP_KEY_NOT_AIK соберите tpmtool gatherlogs и системные события TPM перед изменением состояния модуля.
  • Для TPM_E_PCP_KEY_NOT_AIK сохраните полный HRESULT и нижележащий TPM return code, если API его предоставляет.

Граница корректного решения

Применительно к TPM_E_PCP_KEY_NOT_AIK исправление TPM_E_PCP_KEY_NOT_AIK подтверждено, когда исходный сценарий завершается ожидаемо, журналы больше не содержат этого статуса, а отдельный отрицательный тест по-прежнему корректно обнаруживает описанное условие.

Ссылки по TPM_E_PCP_KEY_NOT_AIK


Нужно найти другой код? Найти другой код состояния или ошибки.