Možnosti serverů Dell PowerEdge a čipu Trusted Platform Module (TPM) – 13. a 14. generace
Riepilogo: Řešení Dell TPM 1.2 a 2.0 patří mezi jedny z mála řešení TPM, která disponují plnou certifikací.
Sintomi
Tento článek se týká všech modelů PowerEdge 13. a 14. generace (R740, R640, R540, R730, R630, R530, ...). Postup zjištění generace serveru PowerEdge je vysvětlen v tomto článku.
Možnosti serverů Dell PowerEdge a čipu Trusted Platform Module (TPM)
Zvažte následující, abyste zajistili vhodnou volbu pro své prostředí:
- Model celkového využití čipu TPM (tabulka 1 [pouze anglicky])
- Stávající a budoucí volby operačního systému
| Možnosti podpory čipu TPM | Základní popis |
| Bez čipu TPM | V systému nebude nainstalován hardware čipu TPM. |
| TPM 1.2 | Starší čip TPM: Je plně podporovaný v široké škále operačních systémů. Čip TPM 1.2 podporuje pouze funkci Secure Hash Algorithm 1 [SHA1]. |
| TPM 2.0 | Nejnovější implementace čipu TPM dostupná na trhu se hodí tehdy, když chcete zabezpečit servery Dell PowerEdge 13. generace do budoucnosti. Existují nové modely využívání a budoucí verze operačních systémů, například Windows Server 2016, budou využívat čipy TPM 2.0. Čipy TPM 2.0 podporují funkci SHA1 a novější/silnější šifrovací standardy díky přidání funkce SHA256. |
| TPM 2.0 (Čína) | Zvláště uzpůsobeno a podporováno pro Čínu. Jsou dostupné pouze v Číně, a tak není možné použít čip TPM 2.0 pro zbytek světa (ROW). |
Řešení Dell TPM 1.2 a 2.0 patří mezi jedny z mála řešení TPM disponující plnou certifikací FIPS 140-2, TCG a Common Criteria a splňující přísné bezpečnostní požadavky. Čipy TPM 1.2 a 2.0 nejsou vzájemně kompatibilní. Novější čip TPM 2.0 totiž obsahuje příliš mnoho vylepšení.
Poznámka: V závislosti na implementaci čipu TPM 2.0 u dodavatele operačního systému může systém vyžadovat spouštěcí režim UEFI, aby bylo možné plně aktivovat funkce TPM 2.0. Další informace ohledně těchto témat naleznete na následujících odkazech:
- Podporované operační systémy: Podpora operačních systémů pro servery a úložiště
- Podpora čipů TPM: web organizace Trusted Computing Group webové stránky
Důležité informace
Po aktivaci čipu TPM na serveru Dell PowerEdge 13. generace (nebo novější) je tento fyzický čip nyní trvale propojen s konkrétním serverem a není možné jej přenést do jiného systému. Toto fyzické a šifrovací propojení zajišťuje, aby nebylo možné narušit fyzickou integritu nebo jednoduše přenést data na jinou platformu spolu s čipem TPM.
Causa
Risoluzione