| Предыдущий | Следующий |
| TPM_E_KEY_NOT_AUTHENTICATED | TPM_E_KEY_NOT_SIGNING_KEY |
TPM_E_PCP_KEY_NOT_AIK
Что означает TPM_E_PCP_KEY_NOT_AIK
TPM_E_PCP_KEY_NOT_AIK — HRESULT, относящийся к области TPM/Platform Crypto Provider. Выбранный ключ TPM не является ключом удостоверения AIK, хотя операция требует именно AIK.
Применительно к TPM_E_PCP_KEY_NOT_AIK статус возник при работе с ключом, политикой или командой TPM. В случае TPM_E_PCP_KEY_NOT_AIK диагностика должна учитывать тип ключа, алгоритм, PCR, ticket и состояние самотестирования модуля.
Практический вывод для TPM_E_PCP_KEY_NOT_AIK: этот HRESULT фиксирует описанное условие, но сам по себе не показывает, какой участник операции первым нарушил контракт. Для TPM_E_PCP_KEY_NOT_AIK найдите первый вызов, вернувший статус, и только после этого меняйте конфигурацию подсистемы TPM/Platform Crypto Provider.
Как читать имя TPM_E_PCP_KEY_NOT_AIK
Имя TPM_E_PCP_KEY_NOT_AIK помогает сузить поиск: PCP — технический маркер «pcp»; KEY — криптографический ключ; NOT — отрицание условия; AIK — технический маркер «aik». Эти части имени не заменяют документацию API, но позволяют проверить, что журнал и код относятся к одному и тому же условию.
Проверка причины
Применительно к TPM_E_PCP_KEY_NOT_AIK статус относится к криптографическому материалу или его представлению. В случае TPM_E_PCP_KEY_NOT_AIK сверяйте алгоритм, назначение ключа, кодировку и поставщика как единую комбинацию.
- Для TPM_E_PCP_KEY_NOT_AIK проверьте происхождение ключа/сертификата, выбранный алгоритм и точный формат входного блока.
- При разборе TPM_E_PCP_KEY_NOT_AIK сравните требования операции с фактическими свойствами ключа, включая AIK, ticket и PCR binding.
- При разборе TPM_E_PCP_KEY_NOT_AIK запишите операцию PCP/TPM, имя ключа, алгоритм, политику использования, PCR-набор и размер каждого буфера.
- При разборе TPM_E_PCP_KEY_NOT_AIK проверьте подготовку TPM, состояние самотестирования, версию прошивки и журнал событий измеряемой загрузки.
- При разборе TPM_E_PCP_KEY_NOT_AIK не выполняйте Clear-TPM как первый шаг: это может уничтожить ключи и усложнить восстановление.
Какие данные собрать
- Для TPM_E_PCP_KEY_NOT_AIK проверьте операцию на новом тестовом ключе с минимальной политикой, не затрагивая рабочие защитники.
- Для TPM_E_PCP_KEY_NOT_AIK соберите tpmtool gatherlogs и системные события TPM перед изменением состояния модуля.
- Для TPM_E_PCP_KEY_NOT_AIK сохраните полный HRESULT и нижележащий TPM return code, если API его предоставляет.
Граница корректного решения
Применительно к TPM_E_PCP_KEY_NOT_AIK исправление TPM_E_PCP_KEY_NOT_AIK подтверждено, когда исходный сценарий завершается ожидаемо, журналы больше не содержат этого статуса, а отдельный отрицательный тест по-прежнему корректно обнаруживает описанное условие.
Ссылки по TPM_E_PCP_KEY_NOT_AIK
- Microsoft: TPM key attestation
- Microsoft: CNG поставщики хранилища ключей
- Microsoft: коды ошибок TPM и PCP
Нужно найти другой код? Найти другой код состояния или ошибки.