| Предыдущий | Следующий |
| TPM_E_BAD_KEY_PROPERTY | TPM_E_BAD_SCHEME |
TPM_E_BAD_MIGRATION
Практическая интерпретация
При результате TPM_E_BAD_MIGRATION (0X80280029) локализуйте операцию внутри TPM 1.2 migration/CMK authority path. Практическая граница — некорректный / migration; поздняя обёртка может скрыть исходный command, policy или lifecycle-state.
TPM 1.2 использует stateful resources, authorization sessions, locality и strict binary structures; поздний provider message часто теряет конкретное поле, которое отклонил TPM.
Конкретные признаки из исходного EN-описания
migratable and migration-authority flags, key type, parent, migrationAuth, destination data, and the command used to create the migration blob.
The practical distinction is that TPM_E_MA_AUTHORITY and related MA codes diagnose certified-migration participants, while this code rejects the key migration properties.
The supported direction is to recreate the key or migration workflow with consistent migration attributes; nonmigratable key policy cannot be reversed after creation.
Run this focused check: repeat with a disposable key created explicitly for the intended migration model and a freshly generated authorization value.
Evidence первого возврата
- TPM 1.2 ordinal и handle/session generation.
- ключ/структура/flags/algorithm fields, проверяемые командой.
- authorization/locality/state и первый raw response.
Перед clear, ownership change, NV rewrite или key deletion сохраните состояние и минимальный failing command: destructive recovery может уничтожить evidence и защищённые данные.
Контрольный эксперимент
Сравните failing и working trace той же операции. Поле или state, соответствующий «некорректный / migration», должен быть единственным существенным отличием.
Сопоставьте отклонённое поле «некорректный / migration» с TPM 1.2 structure/command contract. Не исправляйте сразу authorization, ownership и key template: это разные проверки.
После исправления
Исправьте только prerequisite «некорректный / migration» — structure, key/session, authorization, locality или persistent state — и повторите исходный TPM 1.2 command на контролируемом устройстве.
Технические ссылки
- TCG: TPM 1.2 Main Specification.
- TCG: TPM 1.2 Part 2 — Certified migration structures.
- TCG: TPM 1.2 Part 3 — Migration commands.
- Microsoft: How Windows uses the TPM.
Нужно найти другой код? Найти другой код состояния или ошибки.
