PowerEdge: CTPM — nie obsługuje funkcji szyfrowania ESXi TPM
Summary: Numer części (PN) modułu Trusted Platform Module (CTPM) specyficzny dla Chin Sterownik WFD8R nie obsługuje funkcji szyfrowania ESXi 7.0 i 8.0 Trusted Platform Module (TPM).
Symptoms
NationZ CTPM na serwerze 14G, R6515 lub R7515 z ESXi 7.0 i ESXi 8.0 z włączoną funkcją TPM wyświetla następujący komunikat o błędzie:
-
esxcli system settings encryption set --mode=TPMUnable to change the encryption mode and policy. Verify that the current host configuration can satisfy the new requirement.
-
esxcli system settings encryption set --require-secure-boot=TRUEUnable to change the encryption mode and policy. Verify that the current host configuration can satisfy the new requirement.

Cause
NationZ CTPM (NR KATALOGOWY: WFD8R) nie obejmują certyfikatów klucza poręczenia (EK). Jeśli chcesz ufać poszczególnym hostom ESXi, moduł TPM musi zawierać certyfikat EK.
Dokument ESXi: https://docs.vmware.com/en/VMware-vSphere/8.0/vsphere-security/GUID-B648273C-B7A9-42D5-BE35-A5577814392D.html
Resolution
Jeśli zezwala na to chińskie prawo, TPM (PN: FXJVY). Dzieje się tak, ponieważ moduł TPM może obsługiwać funkcję szyfrowania ESXi TPM.
Więcej:
Nie wszystkie rozwiązania CTPM nie obsługują funkcji szyfrowania ESXi TPM. 15G CTPM PN: 2VJ50 i HDNTW mogą obsługiwać funkcję szyfrowania ESXi TPM. Jednak moduł TPM 15Gb/s PN, 2VJ50 i HDNTW nie mogą (stosowane w R6515 i R7515).