| Предыдущий | Следующий |
| STATUS_PCP_TICKET_MISSING | STATUS_RTPM_NO_RESULT |
STATUS_PCP_RAW_POLICY_NOT_SUPPORTED
Политика ключа является допустимой политикой TPM, но не управляется PCP
STATUS_PCP_RAW_POLICY_NOT_SUPPORTED обозначает границу между необработанной политикой TPM и высокоуровневой аутентификацией, реализуемой Platform Crypto Provider. Ключ содержит необработанную политику, поэтому KSP не может выполнить этап аутентификации, ожидаемый вызывающей стороной через обычный интерфейс PCP.
Это не то же самое, что недопустимая политика или отсутствующий ключ. Политика может быть осмысленной для реализации, работающей непосредственно с TPM, но намеренно находиться вне возможностей поставщика по её оценке или удовлетворению от имени вызывающей стороны CNG.
Что следует проверить
- Определите, кто создал ключ и был ли предполагаемым потребителем PCP/CNG или низкоуровневая реализация политики TPM.
- Не перезаписывайте и не удаляйте необработанную политику только ради доступа к ключу; это может изменить её семантику безопасности.
- Используйте поддерживаемый продуктом процесс необработанной политики либо подготовьте отдельный ключ для аутентификации под управлением PCP, если это допускает архитектура безопасности.
Ссылки
- Microsoft: коды ошибок PCP и TPM
- Microsoft: поставщики хранилища ключей CNG
- Trusted Computing Group: спецификация библиотеки TPM 2.0
Нужно найти другой код? Найти другой код состояния или ошибки.