| Предыдущий | Следующий |
| TPM_20_E_EXPIRED | TPM_20_E_BINDING |
TPM_20_E_POLICY_CC
Этот код относится именно к ограничениям политики по коду команды. Политика может связать авторизацию с одной командой TPM посредством TPM2_PolicyCommandCode. TPM отклоняет неподдерживаемый код команды при создании этого шага политики и отклоняет попытку авторизации, если код команды, записанный в сеансе, не совпадает с выполняемой командой.
Чем это отличается от общей ошибки политики
TPM_20_E_POLICY_FAIL может означать несовпадение digest или cpHash. TPM_20_E_POLICY_CC указывает непосредственно на ограничение по коду команды. Один и тот же объект может быть пригоден для одной команды, например распечатывания, и непригоден для другой, если сеанс политики был намеренно ограничен.
Проверки, предотвращающие ложный диагноз
- Запишите числовое значение
TPM_CC, переданный команде политики, и числовой код сбойной операции. - Убедитесь, что целевой TPM реализует запрошенную команду: библиотеки хоста могут знать идентификатор команды, который устройство не поддерживает.
- Начинайте новый сеанс политики, когда приложение переходит к другому разрешённому пути команд; не используйте повторно старый сеанс, ограниченный конкретной командой.
TCG: TPM2_PolicyCommandCode · tpm2_policycommandcode · tpm2_startauthsession
Нужно найти другой код? Найти другой код состояния или ошибки.
