PowerEdge: CTPM: no se puede admitir la función de cifrado de TPM de ESXi
Summary: El número de referencia (PN) del Módulo de plataforma segura (CTPM) específico de China WFD8R no es compatible con la función de cifrado del Módulo de plataforma segura (TPM) de ESXi 7.0 y 8.0. ...
Symptoms
Un CTPM NationZ en un servidor 14G, R6515 o R7515 con un ESXi 7.0 y ESXi 8.0 que tiene la función TPM habilitada, muestra el siguiente mensaje de error:
-
esxcli system settings encryption set --mode=TPMUnable to change the encryption mode and policy. Verify that the current host configuration can satisfy the new requirement.
-
esxcli system settings encryption set --require-secure-boot=TRUEUnable to change the encryption mode and policy. Verify that the current host configuration can satisfy the new requirement.

Cause
CTPM de NationZ (n.° de referencia: WFD8R) no incluyen certificados de clave de aprobación (EK). Si desea confiar en hosts ESXi individuales, el TPM debe incluir un certificado EK.
Documento de ESXi: https://docs.vmware.com/en/VMware-vSphere/8.0/vsphere-security/GUID-B648273C-B7A9-42D5-BE35-A5577814392D.html
Resolution
Si la ley china lo permite, TPM (PN: FXJVY). Esto se debe a que el TPM puede admitir la función de cifrado de TPM de ESXi.
Más:
No todos los CTPM no son compatibles con las funciones de cifrado de TPM de ESXi. CTPM 15G PN: 2VJ50 y HDNTW pueden admitir la función de cifrado de TPM de ESXi. Sin embargo, 15G TPM PN, 2VJ50 y HDNTW no (se utilizan en R6515 y R7515).