TPM Trusted Platform Module – Technische Daten, 13G und 14G
Zusammenfassung: Dell TPM 1.2- und 2.0-Lösungen gehören zu den wenigen TPM-Lösungen, die durch vollständige Zertifizierung verbessert wurden.
Weisungen
Dieser Artikel gilt für alle 13G und 14G PowerEdge-Modelle (R740, R640, R540, R730, R630, R530, ...). Eine Erläuterung zum Ermitteln Ihrer PowerEdge-Generation finden Sie in diesem Artikel.
Optionen für Dell PowerEdge-Server und Trusted Platform Module (TPM)
Um sicherzustellen, dass Sie die richtige Entscheidung für Ihre Umgebung treffen, beachten Sie Folgendes:
- Das allgemeine TPM-Nutzungsmodell (Tabelle 1 [nur in englischer Sprache])
- Aktuelle und künftige Betriebssystemoptionen
| TPM-Support-Optionen | Basisbeschreibung |
|---|---|
| Ohne TPM | Im System wird keine TPM-Hardware installiert sein. |
| TPM 1.2 | Legacy-TPM-Chip: Er wird auf einer Vielzahl von Betriebssystemen vollständig unterstützt. TPM 1.2 unterstützt nur den Secure-Hash-Algorithmus 1 [SHA1]. |
| TPM 2.0 | Die aktuelle käufliche Implementierung des TPM, wenn Sie Ihre Dell 13G PowerEdge-Server zukunftssicher machen wollen. Neue Nutzungsmodelle und zukünftige Betriebssystem-Versionen, wie z. B. Windows Server 2016, werden TPM 2.0 nutzen. TPM 2.0 unterstützt SHA1 und neuere/stärkere Kryptographie-Standards durch das Hinzufügen von SHA256. |
| TPM 2.0 (China) | Speziell für China qualifiziert und unterstützt, da es nur in China verfügbar ist, können Sie kein Rest der Welt (Rest der Welt, ROW) TPM 2.0 verwenden. |
Die aktuellen Angebote von Dell mit Basisbeschreibungen:
Dell TPM 1.2- und 2.0-Lösungen gehören zu den wenigen TPM-Lösungen, die durch vollständige Zertifizierung mit FIPS 140-2, TCG und Common Criteria verbessert wurden, um strenge Sicherheitsanforderungen zu erfüllen. TPM 1.2 und 2.0 gelten nicht als kompatibel miteinander. Es gibt zu viele Verbesserungen beim neueren TPM 2.0.
- Unterstützte Betriebssysteme: Unterstützung für Server- und Speicherbetriebssysteme
- TPM-Unterstützung: Website der Trusted Computing Group (externer Link)
Wichtige Information
Sobald das TPM-Modul auf einem Dell PowerEdge 13G-Server (oder höher) aktiviert wurde, ist dieser physische Chip dauerhaft mit dem entsprechenden Server verknüpft und kann nicht in ein anderes System umgebaut werden. Diese physische und kryptografische Bindung stellt sicher, dass die Plattformintegrität nicht durchbrochen werden kann bzw. dass die Daten nicht einfach zusammen mit dem TPM von einer Plattform zur nächsten verschoben werden können.