ホスト暗号化モードがエラー "キー プロバイダ {keyProviderId} はホスト {host} と互換性がありません。理由: TPM2 デバイスは必須です。" で有効化できない
search cancel

ホスト暗号化モードがエラー "キー プロバイダ {keyProviderId} はホスト {host} と互換性がありません。理由: TPM2 デバイスは必須です。" で有効化できない

book

Article ID: 423372

calendar_today

Updated On:

Products

VMware vSphere ESXi

Issue/Introduction

  • ネイティブキープロバイダーを使用してホスト暗号化モードを有効化する場合にエラー  "キー プロバイダ {keyProviderId} はホスト {host} と互換性がありません。理由: TPM2 デバイスは必須です。"  により失敗する
  • ESXi ホストには TPM2 デバイスがなく、下記のようなエラーが boot log より確認できる
    VMB_TPM: 80: No TPM2 table found. No TPM 2 device present.
    VMB_TPM: 236: Unable to determine TPM IO area base address.
    VMB_TPM: 187: Failed to initialize TPM.

Environment

VMware vSphere ESXi

Cause

これはネイティブキープロバイダーを [キー プロバイダをTPM で保護されている ESXi ホストでのみ使用 (推奨)] にチェックを入れて作成した場合の想定動作です。

Resolution

ESXi が TPM2 デバイスを持たない場合、ネイティブキープロバイダーを用いて暗号化モードを有効にするには [キー プロバイダをTPM で保護されている ESXi ホストでのみ使用 (推奨)] のチェックを外した状態でネイティブキープロバイダーを作成する必要があります。

ネイティブキープロバイダーをこのチェックを外した状態で再作成することで暗号化モードが有効にできることが期待されます。

Additional Information

Cannot enable host encryption mode using Native Key Provider "Key provider {keyProviderId} is not compatible with the host {host}. Reason TPM2 device is required."