PowerEdge: CTPM - Impossibile supportare la funzione di crittografia ESXi TPM
Summary: Numero parte (PN) del Trusted Platform Module (CTPM) specifico per la Cina WFD8R non supporta la funzione di crittografia Trusted Platform Module (TPM) ESXi 7.0 e 8.0.
Symptoms
Un CTPM NationZ in un server 14G, R6515 o R7515 con un ESXi 7.0 ed ESXi 8.0 con la funzione TPM abilitata visualizza il seguente messaggio di errore:
-
esxcli system settings encryption set --mode=TPMUnable to change the encryption mode and policy. Verify that the current host configuration can satisfy the new requirement.
-
esxcli system settings encryption set --require-secure-boot=TRUEUnable to change the encryption mode and policy. Verify that the current host configuration can satisfy the new requirement.

Cause
NationZ CTPM (PN: WFD8R) non includono certificati Endorsement Key (EK). Se si desidera considerare attendibili singoli host ESXi, il TPM deve includere un certificato EK.
Documento ESXi: https://docs.vmware.com/en/VMware-vSphere/8.0/vsphere-security/GUID-B648273C-B7A9-42D5-BE35-A5577814392D.html
Resolution
Se consentito dalla legge cinese, TPM (PN: FXJVY). Ciò è dovuto al fatto che TPM può supportare la funzione di crittografia ESXi TPM.
Più:
Non tutti i CTPM non supportano le funzionalità di crittografia ESXi TPM. PN CTPM 15G: 2VJ50 e HDNTW possono supportare la funzione di crittografia ESXi TPM. Ma 15G TPM PN 2VJ50 e HDNTW non possono (usato in R6515 e R7515).