PowerEdge: CTPM – kan inte stödja ESXi TPM-krypteringsfunktionen
Summary: Kina-specifika Trusted Platform Module (CTPM) Part Number (PN) WFD8R kan inte stödja ESXi 7.0 och 8.0 Trusted Platform Module (TPM) krypteringsfunktion.
Symptoms
En NationZ CTPM i en 14G-server, R6515 eller R7515 med en ESXi 7.0 och ESXi 8.0 som har TPM-funktionen aktiverad, visar följande felmeddelande:
-
esxcli system settings encryption set --mode=TPMUnable to change the encryption mode and policy. Verify that the current host configuration can satisfy the new requirement.
-
esxcli system settings encryption set --require-secure-boot=TRUEUnable to change the encryption mode and policy. Verify that the current host configuration can satisfy the new requirement.

Cause
NationZ CTPM (PN: WFD8R) inkluderar inte EK-certifikat (Endorsement Key). Om du vill lita på enskilda ESXi-värdar måste TPM innehålla ett EK-certifikat.
ESXi-dokument: https://docs.vmware.com/en/VMware-vSphere/8.0/vsphere-security/GUID-B648273C-B7A9-42D5-BE35-A5577814392D.html
Resolution
Om det är tillåtet enligt kinesisk lag ska TPM (PN: FXJVY) kan användas. Det beror på att TPM har stöd för ESXi TPM-krypteringsfunktionen.
Mer:
Alla CTPM har inte stöd för ESXi TPM-krypteringsfunktioner. 15 G CTPM PN: 2VJ50 och HDNTW har stöd för ESXi TPM-krypteringsfunktionen. Men 15G TPM, PN 2VJ50 och HDNTW kan inte (används i R6515 och R7515).