PowerEdge: CTPM – støtter ikke ESXi TPM-krypteringsfunksjon
Summary: Kina-spesifikk Trusted Platform Module (CTPM)-delenummer (PN) WFD8R støtter ikke ESXi 7.0- og 8.0-krypteringsfunksjonen Trusted Platform Module (TPM).
Symptoms
En NationZ CTPM i en 14G-server, R6515 eller R7515 med ESXi 7.0 og ESXi 8.0 som har TPM-funksjonen aktivert, viser følgende feilmelding:
-
esxcli system settings encryption set --mode=TPMUnable to change the encryption mode and policy. Verify that the current host configuration can satisfy the new requirement.
-
esxcli system settings encryption set --require-secure-boot=TRUEUnable to change the encryption mode and policy. Verify that the current host configuration can satisfy the new requirement.

Cause
NationZ CTPM (PN: WFD8R) inkluderer ikke godkjenningsnøkkelsertifikater (EK). Hvis du vil stole på individuelle ESXi-verter, må TPM inkludere et EK-sertifikat.
ESXi-dokument: https://docs.vmware.com/en/VMware-vSphere/8.0/vsphere-security/GUID-B648273C-B7A9-42D5-BE35-A5577814392D.html
Resolution
Hvis kinesisk lov tillater det, bør TPM (PN: FXJVY) kan brukes. Dette skyldes at TPM kan støtte ESXi TPM-krypteringsfunksjonen.
Mer:
Ikke alle CTPM-er støtter ikke ESXi TPM-krypteringsfunksjoner. 15G CTPM PN: 2VJ50 og HDNTW kan støtte ESXi TPM-krypteringsfunksjonen. Men 15G TPM, PN, 2VJ50 og HDNTW kan ikke (brukes i R6515 og R7515).