| Предыдущий | Следующий |
| STATUS_PCP_KEY_NOT_FINALIZED | STATUS_PCP_NOT_PCR_BOUND |
STATUS_PCP_ATTESTATION_CHALLENGE_NOT_SET
В процессе аттестации отсутствуют данные вызова
STATUS_PCP_ATTESTATION_CHALLENGE_NOT_SET означает, что операция аттестации PCP вызвана до передачи необходимого challenge. Challenge — не декоративные данные: он связывает доказательство с конкретным запросом проверяющей стороны и помогает предотвратить повтор старого ответа аттестации.
Обычно это проблема оркестрации или последовательности API. Локальный ключ может быть действительным и защищённым TPM, но поставщик не способен сформировать нужное доказательство, поскольку вызывающая сторона пропустила, потеряла или перепутала challenge, обменянный с проверяющей стороной.
Что проверить
- Сопоставьте challenge, выданный центром сертификации или проверяющей стороной, с ключом и запросом, вызвавшим ошибку.
- Проверьте двоичную кодировку, длину, время жизни и не использует ли логика повторов устаревший challenge предыдущей попытки регистрации.
- Не создавайте случайный заменяющий challenge локально, если протокол явно не назначает вызывающую сторону проверяющей.
Ссылки
- Microsoft: коды ошибок PCP и TPM
- Microsoft: аттестация ключей TPM
- Trusted Computing Group: спецификация библиотеки TPM 2.0
Нужно найти другой код? Найти другой код состояния или ошибки.
