Een Trusted Platform Module (TPM) is een beveiligingsmodule die vergelijkbaar is met een smartcard. Het functioneert als een hardwarematig vertrouwensanker en beschermt cryptosleutels. Zo integreert Windows het in de BitLocker-encryptie van een SSD of harde schijf. Als de PC Health-app geen TPM vindt, zoek dan eerst in Apparaatbeheer onder Beveiligingsapparaten. Als dat gedeelte ontbreekt, zijn er twee mogelijke redenen:
- De PC heeft geen TPM
- TPM is gedeactiveerd in het BIOS.
Als Apparaatbeheer echter een TPM toont, kan het een oudere TPM 1.2-specificatie zijn. Kijk in de BIOS als er geen TPM is om te zien of deze kan worden geactiveerd. In het eenvoudigste geval is een firmware-TPM ingebouwd in de processor of chipset van het systeem. Zo’n fTPM voldoet altijd aan de TPM 2.0-specificatie (fTPM 2.0), oudere versies zijn hierbij niet beschikbaar.
Uitzonderingen
Er zijn echter speciale gevallen: dat zijn pc’s van 2015 tot en met 2018 met een TPM 2.0, maar met TPM 1.2-firmware. Bij deze pc’s was de aanname dat er Windows 7 op gedraaid zou worden. Voor sommige van die pc’s kun je op de ondersteuningswebsite van de fabrikant een (Windows-)tool vinden om de TPM te upgraden TPM 2.0. Let op: deactiveer eventueel ingeschakelde BitLocker-versleuteling voordat je de TPM-firmware flasht, anders gaan er gegevens verloren.
Ten slotte zijn er moederborden zonder fTPM 2.0 of TPM-chip, maar wel met een TPM-optie in de BIOS-set-up. Er zit dan meestal een pinconnector op het moederbord waar je een TPM-kaart op kunt aansluiten. Omdat daar geen uniforme norm voor bestaat, moet je een TPM-kaart kopen die past bij het moederbord. De website van de fabrikant kan hierover uitsluitsel bieden.
Ik zeg stap over op Linux bv. Ubuntu.