You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Azure IoT DPS添加TPM手动注册时提示Endorsement key无效如何解决

配置报错排查与遗漏环节说明

常见遗漏配置/操作问题:

  • EK格式不符合要求
    从Linux TPM中提取EK时,若输出的是二进制内容、带有PEM格式头尾标识、存在多余换行/空格,都会触发该报错。需确保填入Azure Portal的是纯Base64编码的EK公钥明文,无任何额外字符。
    标准提取命令可参考:tpm2_readpublic -c 0x81010001 -f pem | sed -e '/-----/d' | tr -d '\n ',直接复制命令输出内容使用即可。
  • 注册类型选择错误
    单设备的Endorsement Key仅可用于*单独注册(Individual Enrollment)*配置,若你误选择了组注册(Enrollment Group)类型,会直接返回匹配失败。切换注册类型为单独注册后重试即可。
  • TPM版本不符合要求
    Azure IoT DPS仅支持TPM 2.0版本设备,TPM 1.2版本的EK会被判定为无效。可执行命令tpm2_getcap properties-fixed | grep TPM_PT_REVISION确认设备TPM版本,版本号≥2.0才符合适配要求。
  • 额外校验字段冲突
    若你在注册表单中同时填写了EK和存储根密钥(SRK),需要确认SRK与当前设备TPM的SRK完全一致,若无需强制校验SRK,可先将SRK字段留空后提交配置。

内容的提问来源于stack exchange,提问作者Kzryzstof

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.09.23 15:21:00