| Предыдущий | Следующий |
| TPM_E_MA_AUTHORITY | TPM_E_BAD_SIGNATURE |
TPM_E_PERMANENTEK
Где возник отказ
Этот HRESULT 0X80280061 фиксирует условие permanent EK в подсистеме TPM 1.2 command decoder, authorization and state machine. Для корректного сравнения нужны один и тот же API, сопоставимый object state и первый возврат до recovery.
TPM 1.2 использует stateful resources, authorization sessions, locality и strict binary structures; поздний provider message часто теряет конкретное поле, которое отклонил TPM.
Конкретные признаки из исходного EN-описания
Run this focused check: query EK and manufacturer capability without issuing destructive operations and compare with vendor documentation.
The practical distinction is that TPM_E_NO_ENDORSEMENT reports that an EK is missing rather than permanently fixed.
EK attributes, manufacturer and firmware data, revocability capability, physical-presence state, and the exact administrative command.
The supported direction is to accept the permanent EK design or follow an OEM-supported replacement process for the platform; software retries cannot make it revocable.
Диагностический снимок
- TPM 1.2 ordinal и handle/session generation.
- ключ/структура/flags/algorithm fields, проверяемые командой.
- authorization/locality/state и первый raw response.
Перед clear, ownership change, NV rewrite или key deletion сохраните состояние и минимальный failing command: destructive recovery может уничтожить evidence и защищённые данные.
Как отделить соседний код
Сделайте минимальный before/after test для «permanent EK» и не меняйте одновременно policy, input и lifecycle-state: такой recovery не доказывает причинную связь.
Для «permanent EK» фиксируйте persistent TPM state до destructive действий. Clear/ownership reset может уничтожить evidence и защищённые данные, не доказывая причину.
Критерий восстановления
Исправьте только prerequisite «permanent EK» — structure, key/session, authorization, locality или persistent state — и повторите исходный TPM 1.2 command на контролируемом устройстве.
Технические ссылки
- TCG: TPM 1.2 Main Specification.
- TCG: TPM 1.2 Part 2 — Certified migration structures.
- TCG: TPM 1.2 Part 3 — Migration commands.
- Microsoft: How Windows uses the TPM.
Нужно найти другой код? Найти другой код состояния или ошибки.
