| Предыдущий | Следующий |
| TPM_E_PCP_KEY_NOT_AIK | TPM_E_LOCKED_OUT |
TPM_E_KEY_NOT_SIGNING_KEY
Что означает TPM_E_KEY_NOT_SIGNING_KEY
TPM_E_KEY_NOT_SIGNING_KEY (0x8029041A) — Выбранный TPM-backed ключ не имеет назначения для подписи.
Код возвращается в Windows поставщик криптографических функций платформы/CNG при работе с TPM-backed ключом. Нужны конкретная CNG-операция, идентификатор и свойства ключа, parent, контекст авторизации и состояние TPM; переименование ключа или повторный provisioning без этих данных может уничтожить полезную привязку.
Key usage фиксируется свойствами ключа. Encryption/storage key нельзя превратить в signing key повтором операции; нужен правильный существующий ключ либо отдельный ключ с разрешённой подписью.
Что проверить
- Получите algorithm/usage properties выбранного TPM-backed key.
- Проверьте, не выбран ли storage/decryption key вместо signing/attestation key.
- Используйте отдельный key, созданный с signing usage; изменение операции не меняет назначение уже созданного ключа.
Технические ссылки
Нужно найти другой код? Найти другой код состояния или ошибки.
