PowerEdge: CTPM - ESXi TPM şifreleme işlevini desteklemiyor
Summary: Çin'e özgü Güvenilir Platform Modülü (CTPM) Parça Numarası (PN) WFD8R, ESXi 7.0 ve 8.0 Güvenilir Platform Modülü (TPM) şifreleme işlevini destekleyemez.
Symptoms
TPM işlevi etkinleştirilmiş bir ESXi 7.0 ve ESXi 8.0'a sahip 14G sunucusunda, R6515 veya R7515'te NationZ CTPM aşağıdaki hata mesajını görüntüler:
-
esxcli system settings encryption set --mode=TPMUnable to change the encryption mode and policy. Verify that the current host configuration can satisfy the new requirement.
-
esxcli system settings encryption set --require-secure-boot=TRUEUnable to change the encryption mode and policy. Verify that the current host configuration can satisfy the new requirement.

Cause
NationZ CTPM (PN: WFD8R) Onay Anahtarı (EK) sertifikaları içermez. Ayrı ayrı ESXi ana bilgisayarlarına güvenmek istiyorsanız TPM'nin bir EK sertifikası içermesi gerekir.
ESXi belgesi: https://docs.vmware.com/en/VMware-vSphere/8.0/vsphere-security/GUID-B648273C-B7A9-42D5-BE35-A5577814392D.html
Resolution
Çin yasaları izin veriyorsa TPM (PN: FXJVY) kullanılabilir. Bunun nedeni, TPM'nin ESXi TPM şifreleme işlevini destekleyebilmesidir.
Daha:
Tüm CTPM'ler ESXi TPM şifreleme özelliklerini desteklemez. 15G CTPM PN: 2VJ50 ve HDNTW, ESXi TPM şifreleme işlevini destekleyebilir. Ancak 15G TPM PN 2VJ50 ve HDNTW bunu yapamaz (R6515 ve R7515'te kullanılır).