Azure IoT DPS添加TPM手动注册时提示Endorsement key无效如何解决
配置报错排查与遗漏环节说明
常见遗漏配置/操作问题:
- EK格式不符合要求
从Linux TPM中提取EK时,若输出的是二进制内容、带有PEM格式头尾标识、存在多余换行/空格,都会触发该报错。需确保填入Azure Portal的是纯Base64编码的EK公钥明文,无任何额外字符。
标准提取命令可参考:tpm2_readpublic -c 0x81010001 -f pem | sed -e '/-----/d' | tr -d '\n ',直接复制命令输出内容使用即可。 - 注册类型选择错误
单设备的Endorsement Key仅可用于*单独注册(Individual Enrollment)*配置,若你误选择了组注册(Enrollment Group)类型,会直接返回匹配失败。切换注册类型为单独注册后重试即可。 - TPM版本不符合要求
Azure IoT DPS仅支持TPM 2.0版本设备,TPM 1.2版本的EK会被判定为无效。可执行命令tpm2_getcap properties-fixed | grep TPM_PT_REVISION确认设备TPM版本,版本号≥2.0才符合适配要求。 - 额外校验字段冲突
若你在注册表单中同时填写了EK和存储根密钥(SRK),需要确认SRK与当前设备TPM的SRK完全一致,若无需强制校验SRK,可先将SRK字段留空后提交配置。
内容的提问来源于stack exchange,提问作者Kzryzstof
相关产品推荐
相关产品推荐

