| Предыдущий | Следующий |
| TPM_E_PERMANENTEK | TPM_E_NOCONTEXTSPACE |
TPM_E_BAD_SIGNATURE
Что означает TPM_E_BAD_SIGNATURE
TPM_E_BAD_SIGNATURE означает, что TPM не смог проверить cryptographic signature для текущей команды. Даже одно различие serialization меняет digest и делает подпись недействительной.
Что проверить
- Сохраните exact bytes структуры на стороне signer и verifier.
- Сверьте digest algorithm, signature scheme и public key/authority.
- Проверьте byte order, lengths и serialization каждого поля.
- Не очищайте TPM и не удаляйте keys до доказательства проблемы в TPM state: неправильные signed bytes это не исправит.
Как подтвердить исправление
Исправление подтверждается проверкой той же TPM-команды с подписью, созданной правильным ключом и алгоритмом по тем же байтам команды; TPM принимает authorization/signature без TPM_E_BAD_SIGNATURE.
Технические ссылки
Нужно найти другой код? Найти другой код состояния или ошибки.
