È necessario attivare la persistenza delle chiavi in un host ESXi. Non è attivata per impostazione predefinita.
Per informazioni concettuali sulla persistenza delle chiavi, vedere Persistenza della chiave di vSphere negli host ESXi.
Prerequisiti
Requisiti per attivare la persistenza delle chiavi:
- ESXi 7.0 Update 2 o successivi
- Host ESXi installato con TPM 2.0
- Disporre dell'accesso al set di comandi ESXCLI. È possibile eseguire i comandi ESXCLI da remoto oppure eseguirli in ESXi Shell.
Nota: La persistenza delle chiavi non è necessaria quando si utilizza vSphere Native Key Provider. vSphere Native Key Provider è stato progettato per essere eseguito senza la necessità di accedere a un server di chiavi.
Per una maggiore sicurezza, TPM può anche utilizzare un criterio di protezione per impedire la manomissione durante l'avvio dell'host ESXi. Vedere Che cosa sono i criteri di protezione TPM.