| Предыдущий | Следующий |
| STATUS_PCP_KEY_NOT_AUTHENTICATED | STATUS_PCP_KEY_NOT_SIGNING_KEY |
STATUS_PCP_KEY_NOT_AIK
Обычный ключ TPM не может удовлетворить запрос аттестации, требующий AIK
STATUS_PCP_KEY_NOT_AIK означает, что операции требуется роль Attestation Identity Key (AIK), но переданный ключ этой роли не имеет. Ключ может находиться в TPM и уметь подписывать, но всё равно быть непригодным для доказательства аттестации, ожидаемого вызывающей стороной или доверяющей стороной.
Это различие особенно важно при выпуске сертификата. Аттестация ключа TPM доказывает защищённость материала ключа и доверенную идентичность TPM; процесс зависит от совместимого поведения поставщика и доказательства аттестации, а не просто от произвольного ключа подписи.
Что проверить
- До выбора дескриптора ключа или имени сохранённого ключа подтвердите требуемую роль.
- Проверьте шаблон сертификата или политику проверяющей стороны на требования аттестации TPM и поддерживаемый тип поставщика/ключа.
- Не переименовывайте и не используйте произвольный ключ подписи как AIK; создайте или выпустите требуемую идентичность аттестации через поддерживаемый процесс.
Ссылки
- Microsoft: коды ошибок PCP и TPM
- Microsoft: аттестация ключей TPM
- Trusted Computing Group: спецификация библиотеки TPM 2.0
Нужно найти другой код? Найти другой код состояния или ошибки.