PowerEdge: CTPM – Nepodporuje funkci šifrování ESXi TPM
Summary: Číslo dílu (PN) modulu CTPM (Trusted Platform Module) specifické pro Čínu WFD8R nepodporuje funkci šifrování ESXi 7.0 a 8.0 Trusted Platform Module (TPM).
Symptoms
NationZ CTPM v serveru 14G, R6515 nebo R7515 se systémem ESXi 7.0 a ESXi 8.0 s povolenou funkcí TPM zobrazí následující chybovou zprávu:
-
esxcli system settings encryption set --mode=TPMUnable to change the encryption mode and policy. Verify that the current host configuration can satisfy the new requirement.
-
esxcli system settings encryption set --require-secure-boot=TRUEUnable to change the encryption mode and policy. Verify that the current host configuration can satisfy the new requirement.

Cause
NationZ CTPM (PN: WFD8R) nezahrnují certifikáty EK (Endorsement Key). Pokud chcete důvěřovat jednotlivým hostitelům ESXi, musí čip TPM obsahovat certifikát EK.
Dokument systému ESXi: https://docs.vmware.com/en/VMware-vSphere/8.0/vsphere-security/GUID-B648273C-B7A9-42D5-BE35-A5577814392D.html
Resolution
Pokud to čínské zákony povolují, modul TPM (číslo dílu: FXJVY) lze použít. Důvodem je, že modul TPM podporuje funkci šifrování ESXi TPM.
Více:
Ne všechny CTPM podporují funkce šifrování ESXi TPM. 15G CTPM PN: 2VJ50 a HDNTW podporují funkci šifrování ESXi TPM. Ale 15G TPM PN 2VJ50 a HDNTW to nedokážou (použito v serverech R6515 a R7515).