PowerEdge: CTPM – ESXi-TPM-salaustoimintoa ei tueta
Summary: Kiinalainen Trusted Platform Module (CTPM) osanumero (PN) WFD8R ei tue ESXi 7.0- ja 8.0 Trusted Platform Module (TPM) -salausta.
Symptoms
Kun NationZ CTPM 14G-palvelimessa, R6515 tai R7515, jossa on ESXi 7.0 tai ESXi 8.0 ja jossa TPM-toiminto on käytössä, näyttää seuraavan virheilmoituksen:
-
esxcli system settings encryption set --mode=TPMUnable to change the encryption mode and policy. Verify that the current host configuration can satisfy the new requirement.
-
esxcli system settings encryption set --require-secure-boot=TRUEUnable to change the encryption mode and policy. Verify that the current host configuration can satisfy the new requirement.

Cause
NationZ CTPM (PN: WFD8R) eivät sisällä EK (Endorsement Key) -varmenteita. Jos haluat luottaa yksittäisiin ESXi-isäntiin, TPM:ssä on oltava EK-varmenne.
ESXi-asiakirja: https://docs.vmware.com/en/VMware-vSphere/8.0/vsphere-security/GUID-B648273C-B7A9-42D5-BE35-A5577814392D.html
Resolution
Jos Kiinan laki niin sallii, TPM (PN: FXJVY) voidaan käyttää. Tämä johtuu siitä, että TPM tukee ESXi-TPM-salaustoimintoa.
Enemmän:
Kaikki CTPM:t eivät tue ESXi TPM -salausominaisuuksia. 15G CTPM PN: 2VJ50 ja HDNTW tukevat ESXi TPM -salaustoimintoa. Mutta 15G TPM PN 2VJ50 ja HDNTW eivät voi (käytetään R6515: ssä ja R7515: ssä).