| Предыдущий | Следующий |
| TPM_20_E_EXCLUSIVE | TPM_20_E_AUTH_MISSING |
TPM_20_E_AUTH_TYPE
TPM принял структуру команды достаточно для оценки ролей авторизации, затем обнаружил, что предоставленный тип сеанса не соответствует этой роли. Правильные дескриптор и секрет не исправят ошибку этого класса, если команде требуется сеанс политики, а не пароль или обычный сеанс HMAC.
Наиболее важные роли
- Авторизация роли DUP требует сеанса политики.
- Авторизация роли ADMIN требует сеанса политики для объекта с установленным атрибутом
adminWithPolicyи для индекса NV. - Авторизация роли USER требует сеанса политики, когда у объекта очищен
userWithAuth.
Полезные проверки
Проверьте документированную роль авторизации команды и открытые атрибуты целевого объекта или атрибуты NV. Затем исследуйте дескриптор сеанса в области авторизации: пробные сеансы не могут авторизовать операции, а сеанс HMAC не взаимозаменяем с сеансом политики. Сформируйте запрос заново с сеансом политики, содержащим необходимые команды политики, вместо слепой замены учётных данных.
TCG: роли авторизации и типы сеансов · tpm2_startauthsession · Библиотека TPM 2.0
Нужно найти другой код? Найти другой код состояния или ошибки.
