Discrete TPM to osobny moduł kryptograficzny wpinany w dedykowany header na płycie. Bywa potrzebny tam, gdzie procesor nie udostępnia firmware TPM albo gdy wymagana jest osobna, sprzętowa kostka.
Podpowiadamy, kiedy moduł naprawdę jest konieczny, a kiedy wystarczy włączyć fTPM w UEFI.
Czym jest moduł dTPM
To mała płytka z układem TPM 2.0, którą wpina się w header na płycie głównej. Realizuje pełny standard sprzętowo, niezależnie od procesora, i bywa wymagana w środowiskach o podwyższonych wymaganiach.
Na zwykłych domowych konfiguracjach najczęściej nie jest potrzebna — funkcję przejmuje firmware TPM w CPU.
Zgodność z płytą
Header TPM nie jest uniwersalny — różni się magistralą, liczbą pinów i pozycją klucza między producentami. Moduł trzeba dobrać dokładnie do modelu płyty, bo niezgodny potrafi się spalić po włączeniu.
Dlatego nigdy nie kupujemy modułu na oko, tylko pod konkretną płytę.
Kiedy warto
Moduł ma sens, gdy płyta lub procesor nie oferują fTPM, albo gdy polityka bezpieczeństwa wymaga osobnego układu. W pozostałych przypadkach doradzamy najpierw sprawdzić fTPM.
Diagnostyka bezpłatna. Gwarancja do 12 miesięcy. Serwis Wiatraczna, Warszawa.