PowerEdge: CTPM – Understøtter ikke ESXi TPM-krypteringsfunktionen
Summary: Kina-specifikt Trusted Platform Module (CTPM) varenummer (PN) WFD8R understøtter ikke ESXi 7.0 og 8.0 TPM-krypteringsfunktionen (Trusted Platform Module).
Symptoms
En NationZ CTPM på en 14G-server, R6515 eller R7515 med en ESXi 7.0 og ESXi 8.0, der har TPM-funktionen aktiveret, viser følgende fejlmeddelelse:
-
esxcli system settings encryption set --mode=TPMUnable to change the encryption mode and policy. Verify that the current host configuration can satisfy the new requirement.
-
esxcli system settings encryption set --require-secure-boot=TRUEUnable to change the encryption mode and policy. Verify that the current host configuration can satisfy the new requirement.

Cause
NationZ CTPM (PN: WFD8R) indeholder ikke EK-certifikater (Endorsement Key). Hvis du vil have tillid til individuelle ESXi-værter, skal TPM indeholde et EK-certifikat.
ESXi-dokument: https://docs.vmware.com/en/VMware-vSphere/8.0/vsphere-security/GUID-B648273C-B7A9-42D5-BE35-A5577814392D.html
Resolution
Hvis det tillades af kinesisk lovgivning, vil TPM (PN: FXJVY) kan bruges. Det skyldes, at TPM kan understøtte ESXi TPM-krypteringsfunktionen.
Mere:
Ikke alle CTPM'er understøtter ikke ESXi TPM-krypteringsfunktioner. 15G CTPM PN: 2VJ50 og HDNTW kan understøtte ESXi TPM-krypteringsfunktionen. Men 15G TPM PN 2VJ50 og HDNTW kan ikke (bruges i R6515 og R7515).