PowerEdge: CTPM – TPM-Verschlüsselungsfunktion von ESXi kann nicht unterstützt werden
Summary: Die für China spezifische Trusted Platform Module(CTPM)-Teilenummer (PN) WFD8R bietet keine Unterstützung für die Verschlüsselungsfunktion von ESXi 7.0 und 8.0 Trusted Platform Module (TPM). ...
Symptoms
Ein NationZ CTPM in einem 14G-Server, R6515 oder R7515 mit ESXi 7.0 und ESXi 8.0 mit aktivierter TPM-Funktion zeigt die folgende Fehlermeldung an:
-
esxcli system settings encryption set --mode=TPMUnable to change the encryption mode and policy. Verify that the current host configuration can satisfy the new requirement.
-
esxcli system settings encryption set --require-secure-boot=TRUEUnable to change the encryption mode and policy. Verify that the current host configuration can satisfy the new requirement.

Cause
NationZ CTPM (PN: WFD8R) enthalten keine EK-Zertifikate (Endorsement Key). Wenn Sie einzelnen ESXi-Hosts vertrauen möchten, muss das TPM ein EK-Zertifikat enthalten.
ESXi-Dokument: https://docs.vmware.com/en/VMware-vSphere/8.0/vsphere-security/GUID-B648273C-B7A9-42D5-BE35-A5577814392D.html
Resolution
Wenn dies nach chinesischem Recht zulässig ist, TPM (PN: FXJVY) verwendet werden. Dies liegt daran, dass das TPM die ESXi TPM-Verschlüsselungsfunktion unterstützen kann.
Mehr:
Nicht alle CTPMs unterstützen keine ESXi TPM-Verschlüsselungsfunktionen. 15G CTPM PN: 2VJ50 und HDNTW können die ESXi TPM-Verschlüsselungsfunktion unterstützen. 15G TPM PN 2VJ50 und HDNTW jedoch nicht (verwendet in R6515 und R7515).