| Предыдущий | Следующий |
| STATUS_PCP_IFX_RSA_KEY_CREATION_BLOCKED | STATUS_PCP_RAW_POLICY_NOT_SUPPORTED |
STATUS_PCP_TICKET_MISSING
В операции отсутствует билет TPM из требуемой цепочки доказательств
STATUS_PCP_TICKET_MISSING означает, что PCP ожидал билет TPM, необходимый для использования ключа, но вызывающая сторона его не предоставила. Билеты TPM — проверяемые артефакты, созданные предыдущей обработкой TPM; это не произвольные маркеры приложения, и их нельзя безопасно создавать вручную или подставлять из другого потока работы с ключом.
Этот статус указывает на пропущенный шаг или потерянное состояние в многоэтапном протоколе. Особенно полезно проследить границу между компонентом, получающим доказательства, и компонентом, который позднее просит PCP выполнить защищённую операцию.
Что проверить
- Сохраните полную последовательность операций и определите, какой предыдущий запрос должен был сформировать требуемый билет.
- Связывайте билеты с правильным ключом, политикой, TPM и соответствующим сеансом; не кэшируйте их глобально, не понимая область их допустимости.
- Если после перезапуска процесса билет потерян, сформируйте его заново по документированному протоколу, а не воспроизводите устаревшие двоичные данные.
Ссылки
- Microsoft: коды ошибок PCP и TPM
- Trusted Computing Group: спецификация библиотеки TPM 2.0
- Microsoft: поставщики хранилища ключей CNG
Нужно найти другой код? Найти другой код состояния или ошибки.