PowerEdge: CTPM - ESXi TPM şifreleme işlevini desteklemiyor
概要: Çin'e özgü Güvenilir Platform Modülü (CTPM) Parça Numarası (PN) WFD8R, ESXi 7.0 ve 8.0 Güvenilir Platform Modülü (TPM) şifreleme işlevini destekleyemez.
現象
TPM işlevi etkinleştirilmiş bir ESXi 7.0 ve ESXi 8.0'a sahip 14G sunucusunda, R6515 veya R7515'te NationZ CTPM aşağıdaki hata mesajını görüntüler:
-
esxcli system settings encryption set --mode=TPMUnable to change the encryption mode and policy. Verify that the current host configuration can satisfy the new requirement.
-
esxcli system settings encryption set --require-secure-boot=TRUEUnable to change the encryption mode and policy. Verify that the current host configuration can satisfy the new requirement.

原因
NationZ CTPM (PN: WFD8R) Onay Anahtarı (EK) sertifikaları içermez. Ayrı ayrı ESXi ana bilgisayarlarına güvenmek istiyorsanız TPM'nin bir EK sertifikası içermesi gerekir.
ESXi belgesi: https://docs.vmware.com/en/VMware-vSphere/8.0/vsphere-security/GUID-B648273C-B7A9-42D5-BE35-A5577814392D.html
解決方法
Çin yasaları izin veriyorsa TPM (PN: FXJVY) kullanılabilir. Bunun nedeni, TPM'nin ESXi TPM şifreleme işlevini destekleyebilmesidir.
Daha:
Tüm CTPM'ler ESXi TPM şifreleme özelliklerini desteklemez. 15G CTPM PN: 2VJ50 ve HDNTW, ESXi TPM şifreleme işlevini destekleyebilir. Ancak 15G TPM PN 2VJ50 ve HDNTW bunu yapamaz (R6515 ve R7515'te kullanılır).