| Предыдущий | Следующий |
| TPM_20_E_NV_LOCKED | TPM_20_E_UNINITIALIZED |
TPM_20_E_NV_AUTHORIZATION
Что означает TPM_20_E_NV_AUTHORIZATION
TPM_20_E_NV_AUTHORIZATION означает, что NV-индекс существует, но выбранный путь авторизации не разрешает запрошенную операцию чтения или записи.
Доступ к NV может зависеть от самого индекса, иерархии owner/platform, атрибутов платформы или policy session. Правильный пароль для одной иерархии не означает автоматического доступа к другому NV-индексу.
Что проверить
- Получите открытое описание NV-индекса и проверьте флаги авторизации чтения/записи и policy digest.
- Сохраните тип операции: read, write, increment, extend, set-bits или lock могут требовать разных прав.
- Зафиксируйте authorization handle и тип сеанса, выбранный клиентом.
Чем отличается от AUTH_FAIL
TPM_20_E_AUTH_FAIL и TPM_20_E_BAD_AUTH относятся к проверке самой авторизации сеанса. Здесь же авторизация может быть корректной, но не той, которую разрешают атрибуты конкретного NV-индекса.
Как исправлять
Используйте предусмотренный при подготовке индексом способ авторизации. Не ослабляйте его атрибуты только ради успешного вызова: ошибка может как раз обеспечивать требуемую модель безопасности.
Технические ссылки
Нужно найти другой код? Найти другой код состояния или ошибки.
