PowerEdge: CTPM - не підтримує функцію шифрування ESXi TPM
Summary: Специфічний для Китаю модуль довірчої платформи (CTPM) з номером деталі (PN) WFD8R не підтримує функцію шифрування модуля довірчої платформи (TPM) ESXi 7.0 і 8.0.
Symptoms
NationZ CTPM на сервері 14G, R6515 або R7515 з ESXi 7.0 і ESXi 8.0, у якому ввімкнено функцію TPM, відображає таке повідомлення про помилку:
-
esxcli system settings encryption set --mode=TPMUnable to change the encryption mode and policy. Verify that the current host configuration can satisfy the new requirement.
-
esxcli system settings encryption set --require-secure-boot=TRUEUnable to change the encryption mode and policy. Verify that the current host configuration can satisfy the new requirement.

Cause
Нація З CTPM (ПН: WFD8R) не включають сертифікати підтверджувального ключа (EK). Якщо ви хочете довіряти окремим хостам ESXi, модуль TPM має містити сертифікат
EK.Документ ESXi: https://docs.vmware.com/en/VMware-vSphere/8.0/vsphere-security/GUID-B648273C-B7A9-42D5-BE35-A5577814392D.html
Resolution
Якщо це дозволено китайським законодавством, TPM (PN: FXJVY) можна використовувати. Це пов'язано з тим, що модуль TPM підтримує функцію шифрування ESXi TPM.
Більше:
Не всі CTPM не підтримують функції шифрування ESXi TPM. 15 Г CTPM PN: 2VJ50 і HDNTW можуть підтримувати функцію шифрування ESXi TPM. А ось 15G TPM PN 2VJ50 і HDNTW не можуть (використовуються в R6515 і R7515).