| Предыдущий | Следующий |
| TPM_E_NO_ENDORSEMENT | TPM_E_WRONG_ENTITYTYPE |
TPM_E_INVALID_KEYUSAGE
Объект и состояние
Значение 0X80280024 возникает на границе TPM 1.2 NV storage and authorization path; конкретная проверка для этого случая — некорректный / назначение ключа. Диагностику начинайте с producer, object generation и входного state, а не с последнего пользовательского сообщения.
TPM 1.2 использует stateful resources, authorization sessions, locality и strict binary structures; поздний provider message часто теряет конкретное поле, которое отклонил TPM.
Конкретные признаки из исходного EN-описания
Perform one narrow experiment: use the same command with a disposable key created for the required usage and compare before altering the original key.
The corrective direction is to select or create a key whose declared TPM usage matches the operation; key usage is not safely repaired by changing only application metadata.
The decisive distinction for this result is that TPM_E_BAD_KEY_PROPERTY rejects unsupported key parameters, while this code rejects what the caller is trying to do with the key.
The short platform wording — “The usage of a key is not allowed.” — does not supply that differential diagnosis by itself.
Минимальный trace
- NV index, permissions, locality и write/read lock state.
- offset/size/counter или owner authorization scope.
- TPM generation и первый command response.
Перед clear, ownership change, NV rewrite или key deletion сохраните состояние и минимальный failing command: destructive recovery может уничтожить evidence и защищённые данные.
Причинная граница
Сделайте минимальный before/after test для «некорректный / назначение ключа» и не меняйте одновременно policy, input и lifecycle-state: такой recovery не доказывает причинную связь.
Сопоставьте отклонённое поле «некорректный / назначение ключа» с TPM 1.2 structure/command contract. Не исправляйте сразу authorization, ownership и key template: это разные проверки.
Подтверждение результата
Исправьте только prerequisite «некорректный / назначение ключа» — structure, key/session, authorization, locality или persistent state — и повторите исходный TPM 1.2 command на контролируемом устройстве.
Технические ссылки
- TCG: TPM 1.2 Main Specification.
- TCG: TPM 1.2 Part 2 — Structures.
- TCG: TPM 1.2 Part 3 — Commands.
- Microsoft: TPM Base Services portal.
Нужно найти другой код? Найти другой код состояния или ошибки.
