본문 바로가기

Security

TPM 구성 테스트

TPM 구성을 위한 BIOS 설정 및 수동 TPM 설정을 통해 활성화 방법에 대해서 알아보겠습니다.

 

BIOS 설정(DELL 기준)

Secure Boot 활성화

 

TPM(Trusted Platform Module) 활성

 

SHA256 설정

 

DELL 서버의 경우에는 SHA256을 하고 나야 TXT 활성화가 가능

 

ESXi 수동 설정

https://haewon83.tistory.com/143에 기술된 가이드와 동일

# esxcli system settings encryption get
   Mode: NONE
   Require Executables Only From Installed VIBs: false
   Require Secure Boot: false
 
# esxcli system settings encryption set --mode=TPM
 
# esxcli system settings encryption get
   Mode: TPM
   Require Executables Only From Installed VIBs: false
   Require Secure Boot: false
 
# esxcli system settings encryption set --require-secure-boot=T
 
# esxcli system settings encryption get
   Mode: TPM
   Require Executables Only From Installed VIBs: false
   Require Secure Boot: true