| Предыдущий | Следующий |
| TPM_20_E_BAD_AUTH | TPM_20_E_POLICY_CC |
TPM_20_E_EXPIRED
description[Тайм-аут сеанса политики TPM или его временная эпоха истекли до авторизации.]Сеанс политики может содержать тайм-аут, установленный командами политики с nonce TPM и значением истечения. Ответ означает, что TPM считает окно авторизации истёкшим либо временная эпоха сеанса больше не совпадает. Это связано с состоянием сеанса и временной семантикой TPM, а не просто с часами, отображаемыми операционной системой узла.
Ситуации, создающие тайм-аут
TPM2_PolicySignedиTPM2_PolicySecretможет установить срок действия политики и вернуть данные тайм-аута или билет для последующего использования.- Политика, основанная на времени TPM, может стать недействительной до отправки защищённой команды, особенно если процесс приостанавливается между этапом политики и авторизацией.
- Восстановление или повторное использование кэшированного сеанса без сохранения допустимого состояния TPM может оставить вызывающей стороне истёкший контекст.
Что записать
Сохраните команду политики, установившую предел времени, её входное значение expiration, использование nonce, сведения часов TPM и длительность процесса. Пересоздайте сеанс и повторно выполните политику до повторной отправки защищённой команды. Не исправляйте это изменением часов узла: оно не восстанавливает состояние сеанса TPM.
TCG: проверки тайм-аута сеанса политики · tpm2_policysecret: параметры expiration · tpm2_startauthsession
Нужно найти другой код? Найти другой код состояния или ошибки.
