| Предыдущий | Следующий |
| STATUS_TPM_INVALID_AUTHHANDLE | STATUS_TPM_INVALID_KEYUSAGE |
STATUS_TPM_NO_ENDORSEMENT
Наличие Endorsement Key определяется подготовкой платформы
STATUS_TPM_NO_ENDORSEMENT означает, что TPM сообщает об отсутствии установленного Endorsement Key (EK). EK является идентификационным материалом TPM и отличается от сертификата EK, пользовательского сертификата Windows и key protector приложения.
Практическое влияние зависит от процесса. Аттестация, регистрация или управляющее ПО могут требовать открытую часть EK или цепочку сертификатов, тогда как другие применения TPM завершаются по иной причине. Сначала инвентаризируйте сведения о ключе и сертификате, предоставляемые средствами Windows TPM, затем сопоставьте их с требованиями продукта, создавшего запрос.
Что установить до изменения состояния
- Запросите сведения EK и определите, отсутствует ли ключ, сертификат или цепочка доверия приложения.
- Не создавайте заменяющий идентификационный материал, если платформа и модель управления явно этого не поддерживают.
- Для нового устройства проверьте обновления микропрограммы и рекомендации OEM до очистки или замены состояния TPM.
Ссылки
- Microsoft: Get-TpmEndorsementKeyInfo
- TCG: основная спецификация TPM 1.2
- Microsoft: справочник кодов ошибок TPM
Нужно найти другой код? Найти другой код состояния или ошибки.
