PowerEdge: CTPM - Kan ESXi TPM-versleutelingsfunctie niet ondersteunen
Summary: China-specifieke Trusted Platform Module (CTPM) onderdeelnummer (PN) WFD8R biedt geen ondersteuning voor de versleutelingsfunctie ESXi 7.0 en 8.0 Trusted Platform Module (TPM).
Symptoms
Een NationZ CTPM in een 14G-server, R6515 of R7515 met een ESXi 7.0 en ESXi 8.0 waarop de TPM-functie is ingeschakeld, geeft de volgende foutmelding weer:
-
esxcli system settings encryption set --mode=TPMUnable to change the encryption mode and policy. Verify that the current host configuration can satisfy the new requirement.
-
esxcli system settings encryption set --require-secure-boot=TRUEUnable to change the encryption mode and policy. Verify that the current host configuration can satisfy the new requirement.

Cause
NationZ CTPM (PN: WFD8R) bevatten geen Endorsement Key (EK)-certificaten. Als u afzonderlijke ESXi-hosts wilt vertrouwen, moet de TPM een EK-certificaat bevatten.
ESXi-document: https://docs.vmware.com/en/VMware-vSphere/8.0/vsphere-security/GUID-B648273C-B7A9-42D5-BE35-A5577814392D.html
Resolution
Indien toegestaan door de Chinese wet, TPM (PN: FXJVY) kan worden gebruikt. Dit komt doordat de TPM de ESXi TPM-versleutelingsfunctie kan ondersteunen.
Meer:
Niet alle CTPM's bieden geen ondersteuning voor ESXi TPM-versleutelingsfuncties. 15G CTPM PN: 2VJ50 en HDNTW kunnen de ESXi TPM-versleutelingsfunctie ondersteunen. 15G TPM, PN, 2VJ50 en HDNTW echter niet (gebruikt in R6515 en R7515).