Информация
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
Контакты
Оплата
Новости
Доставка
Загрузки
Форум
Настройка
    info@proxmox.su
    +7 (495) 320-70-49
    Заказать звонок
    Аспро: ЛайтШоп
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Аспро: ЛайтШоп
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Аспро: ЛайтШоп
    Телефоны
    +7 (495) 320-70-49
    Заказать звонок
    0
    0
    0
    Аспро: ЛайтШоп
    • +7 (495) 320-70-49
      • Назад
      • Телефоны
      • +7 (495) 320-70-49
      • Заказать звонок
    • info@proxmox.su
    • Москва, Бакунинская улица, 69с1
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    Proxmox Виртуальная Среда
    Пропуск TPM

    Форумы: Proxmox Виртуальная Среда, Proxmox Backup Server, Proxmox Mail Gateway, Proxmox Datacenter Manager
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    Пропуск TPM, Proxmox Виртуальная Среда
     
    wsandiego
    Guest
    #1
    0
    28.11.2022 21:08:00
    Привет, есть ли способ создать VM и "пробросить" TPM чип от CPU/материнской платы к ней? Это вопрос для новичка, возможно, я неправильно понимаю, как работают crypto/сертификаты, но вот моя задача: у меня есть код-подписи сертификат GlobalSign, который должен быть установлен "в TPM чип". Я не знаю точно, как это работает, но знаю, что это возможно. Однако, я думаю, что для этого нужна Windows ОС. Очевидно, что я не могу сделать это с Proxmox, поэтому мне нужно сделать это из Windows VM, но мне нужно убедиться, что сертификат, который я установлю в Windows VM, будет сохранен в реальном оборудовании, чтобы он был доступен и из других VM. Есть ли такая возможность "пробросить" TPM к Windows VM?
     
     
     
    leesteken
    Guest
    #2
    0
    28.11.2022 22:44:00
    Может, лучше использовать эмулируемый TPM? Не хочется заблокировать себя из Proxmox с настоящим.
     
     
     
    wsandiego
    Guest
    #3
    0
    28.11.2022 22:52:00
    Было бы здорово, если бы я мог делиться таким хранилищем между ВМ. Проблема в том, что я устанавливаю сертификат в эмулируемый TPM, привязанный к ВМ, а затем хочу использовать тот же сертификат в другой ВМ (например, для двух разных сборщиков). Вот почему я подумал о том, чтобы попробовать передать хост TPM нескольким ВМ. Возможно ли использовать одно виртуальное хранилище TPM в двух или более разных ВМ?
     
     
     
    gmpreussner
    Guest
    #4
    0
    25.07.2023 19:46:00
    Прости, что поднимаю старую тему — ты так и разобрался с этим? Мне это тоже интересно. Я почти уверен, что passthrough работает только с одной виртуальной машиной одновременно, но, возможно, Proxmox может использовать физический TPM модуль в качестве базового хранилища vTPM?
     
     
     
    guruevi
    Guest
    #5
    0
    31.03.2025 20:51:00
    Для тех, кто всё ещё ищет ответы: Proxmox теперь поддерживает vTPM – vTPM – это виртуальный TPM, по сути, программное обеспечение, которое эмулирует TPM. Оно должно быть безопасным, при условии, что ваш хост безопасен (например, Secure Boot + TPM + шифрование и обнаружение изменений, что я сейчас и изучаю). Можно построить цепочку Secure Boot до программного обеспечения swtpm, но это становится сложным. Не стоит давать вашей виртуальной машине доступ к TPM хоста, всегда плохая идея, большинство современных TPM встроены в процессор или тесно связаны с ним. То, о чём спрашивает OP, – это HSM (Hardware Security Module), который является подключаемым аппаратным модулем, который можно виртуализировать и предоставляет аналогичные функции TPM, но для большего количества клиентов, чем просто для одного. Thales продаёт один, не уверен, поддерживает ли он SR-IOV или что-то ещё.
     
     
     
    leesteken
    Guest
    #6
    0
    31.03.2025 21:59:00
    Недавно был пост про использование физического TPM для VM: https://forum.proxmox.com/threads/how-to-use-physical-tpm.152727/post-758962
     
     
     
    Страницы: 1
    Читают тему
    +7 (495) 320-70-49
    info@proxmox.su

    Конфиденциальность Оферта
    © 2026 Proxmox.su
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры