PowerEdge: CTPM - Não é possível dar suporte à função de criptografia TPM do ESXi
Summary: Número de peça (PN) do Trusted Platform Module (CTPM) específico da China O WFD8R não é compatível com a função de criptografia Trusted Platform Module (TPM) do ESXi 7.0 e 8.0.
Symptoms
Um CTPM NationZ em um servidor 14G, R6515 ou R7515 com um ESXi 7.0 e ESXi 8.0 que tem a função TPM ativada exibe a seguinte mensagem de erro:
-
esxcli system settings encryption set --mode=TPMUnable to change the encryption mode and policy. Verify that the current host configuration can satisfy the new requirement.
-
esxcli system settings encryption set --require-secure-boot=TRUEUnable to change the encryption mode and policy. Verify that the current host configuration can satisfy the new requirement.

Cause
CTPM NationZ (PN: WFD8R) não incluem certificados de chave de endosso (EK). Se você quiser confiar em hosts ESXi individuais, o TPM deve incluir um certificado EK.
Documento do ESXi: https://docs.vmware.com/en/VMware-vSphere/8.0/vsphere-security/GUID-B648273C-B7A9-42D5-BE35-A5577814392D.html
Resolution
Se permitido pela lei chinesa, o TPM (PN: FXJVY) pode ser usado. Isso ocorre porque o TPM pode dar suporte à função de criptografia do ESXi TPM.
Mais:
Nem todos os CTPMs não são compatíveis com os recursos de criptografia do ESXi TPM. CTPM PN 15 G: O 2VJ50 e o HDNTW podem dar suporte à função de criptografia TPM do ESXi. Mas o 15G TPM PN 2VJ50 e o HDNTW não podem (usados no R6515 e no R7515).