PowerEdge. CTPM — не поддерживает функцию шифрования ESXi TPM
Summary: Номер по каталогу (PN) доверенного платформенного модуля (CTPM) для Китая WFD8R не поддерживает функцию шифрования доверенного платформенного модуля (TPM) ESXi 7.0 и 8.0.
Symptoms
NationZ CTPM на сервере 14G, R6515 или R7515 с ESXi 7.0 и ESXi 8.0 с включенной функцией TPM отображает следующее сообщение об ошибке:
-
esxcli system settings encryption set --mode=TPMUnable to change the encryption mode and policy. Verify that the current host configuration can satisfy the new requirement.
-
esxcli system settings encryption set --require-secure-boot=TRUEUnable to change the encryption mode and policy. Verify that the current host configuration can satisfy the new requirement.

Cause
NationZ CTPM (PN: WFD8R) не включают сертификаты ключа подтверждения (EK). Если вы хотите доверять отдельным хостам ESXi, модуль TPM должен включать сертификат EK.
Документ ESXi: https://docs.vmware.com/en/VMware-vSphere/8.0/vsphere-security/GUID-B648273C-B7A9-42D5-BE35-A5577814392D.html
Resolution
Если это разрешено китайским законодательством, модуль TPM (PN: FXJVY). Это связано с тем, что TPM может поддерживать функцию шифрования ESXi TPM.
Больше:
Не все устройства CTPM не поддерживают функции шифрования ESXi TPM. CTPM 15 Гбит/с номер по каталогу: 2VJ50 и HDNTW могут поддерживать функцию шифрования ESXi TPM. Однако 15G TPM PN 2VJ50 и HDNTW не могут этого сделать (используется в R6515 и R7515).