| Предыдущий | Следующий |
| TPMAPI_E_INVALID_OWNER_AUTH | TPMAPI_E_EMPTY_TCG_LOG |
TPMAPI_E_FIPS_RNG_CHECK_FAILED
Диагностическая граница
Для TPMAPI_E_FIPS_RNG_CHECK_FAILED (0X80290119) рабочая граница — FIPS / RNG / проверка / ошибка. Код относится к Windows TPM API, measured-boot/TCG data и TPM command preparation. Сохраняйте первый native return и identity объекта: именно они определяют, проверяется ли здесь input, capability, ownership, lifecycle или transport.
TPMAPI может отклонить structure ещё до TBS/TPM command. Поэтому format/length/PCR/key validation нельзя автоматически считать аппаратной ошибкой TPM.
Фрагменты исходного EN-описания
It indicates that generated random data failed the validation performed by the TPM API FIPS random-number check.
Stop using the returned random data and preserve the error context for security diagnostics.
Check TPM firmware, Windows updates, and any hardware-health events before retrying.
Escalate repeated failures to the device or platform administrator because they can indicate a security-relevant fault.
Что фиксировать
- TPM API method, context handle и operation correlation ID.
- input structure type/length, algorithm и flags.
- TBS/service state и первый native TPMAPI result.
PCR bank, digest algorithm, serialized event/blob и TPM identity должны принадлежать одному boot/operation generation; смешение корректных по отдельности данных всё равно даёт invalid input.
Проверка конкретного условия
Сопоставьте первый producer с условием «FIPS / RNG / проверка / ошибка»: если producer, object generation или method отличаются, это уже другой инцидент, даже при похожем пользовательском сообщении.
Отделите локальную проверку TPMAPI «FIPS / RNG / проверка / ошибка» от TBS transport error и от самого TPM response code; фиксируйте первый слой, вернувший ошибку.
Восстановление
Устраните условие TPM API «FIPS / RNG / проверка / ошибка», заново соберите request из исходных данных и повторите команду через тот же поддерживаемый TPM/TBS path.
Технические ссылки
Нужно найти другой код? Найти другой код состояния или ошибки.
