• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

HPE SSD – 客户需采取措施,防止在某些型号 SSD 启用 SPDM 时系统无法启动

  • 0关注
  • 0收藏 144浏览
粉丝:8人 关注:1人

组网及说明

HPE SSD – CUSTOMER ACTION REQUIRED to Prevent Potential System "No Boot" Error When SPDM Is Enabled on Certain Models of SSDs

文档ID:a00148072en_us    Last Updated: 2025-05-09

影响范围

 

任何 HPE Gen11 平台,如果配置了以下型号的 SSD,且 SSD 固件为 HPK1、HPS1 或 HPZ1版本,同时在iLO 中启用了 “全局组件完整性(Global Component Integrity)” 功能,并且 “组件完整性策略(Component Integrity Policy)” 设置为 “SPDM 检测失败时停止启动(Halt Boot on SPDM failure)”

 

HPE SSD Model Number:

  • MO006400KXPAB
  • MO001600KXNZV
  • VO001920KXNZQ
  • VO007680KXNZT
  • MO003200KXPAA
  • MO000800KXNXH
  • VO003840KXNZR
  • VO000960KXNXD
  • VO003840KYDZN
  • VO001920KYDZL
  • MO003200KYDZT
  • MO000800KYDZK
  • MO006400KYDZU
  • MO001600KYDZR
  • VO000960KYDZH
  • VO001536KYDZQ
  • VO007680KYDZP

SSD Model Description and Part Number Details

HPE Model Number HPE SKU HPE SKU Description HPE Spare Part Number Raw Part
MO006400KXPAB P47822-B21 HPE 6.4TB NVMe MU SFF SCN U.2 MV SSD P48127-001 P54270-004
MO006400KXPAB P47836-B21 HPE 6.4TB NVMe MU SFF SC U.3ST MV SSD P48215-001 P54270-004
MO006400KXPAB P47840-B21 HPE 6.4TB NVMe MU SFF BC U.3ST MV SSD P48219-001 P54270-004
MO006400KXPAB P64886-B21 HPE 6.4TB NVMe MU SFF SCN U.2 V2 MV SSD P65210-001 P54270-004
MO006400KXPAB P65019-B21 HPE 6.4T NVMe MU SFF SC U.3ST V2 MV SSD P65206-001 P54270-004
MO006400KXPAB P65023-B21 HPE 6.4T NVMe MU SFF BC U.3ST V2 MV SSD P65207-001 P54270-004
MO001600KXNZV P47820-B21 HPE 1.6TB NVMe MU SFF SCN U.2 MV SSD P48125-001 P54270-002
MO001600KXNZV P47834-B21 HPE 1.6TB NVMe MU SFF SC U.3ST MV SSD P48213-001 P54270-002
MO001600KXNZV P47838-B21 HPE 1.6TB NVMe MU SFF BC U.3ST MV SSD P48217-001 P54270-002
MO001600KXNZV P64870-B21 HPE 1.6TB NVMe MU SFF SCN U.2 V2 MV SSD P65208-001 P54270-002
MO001600KXNZV P65003-B21 HPE 1.6T NVMe MU SFF SC U.3ST V2 MV SSD P65202-001 P54270-002
MO001600KXNZV P65007-B21 HPE 1.6T NVMe MU SFF BC U.3ST V2 MV SSD P65203-001 P54270-002
MO001600KXNZV P66798-B21 HPE 1.6TB NVMe MU SFF SCN U.2 PVT SSD P67203-001 P54270-002
MO001600KXNZV P66799-B21 HPE 1.6TB NVMe MU SFF BC U.3ST PVT SSD P67204-001 P54270-002
VO001920KXNZQ P47823-B21 HPE 1.92TB NVMe RI SFF SCN U.2 MV SSD P48128-001 P54267-002
VO001920KXNZQ P47841-B21 HPE 1.92TB NVMe RI SFF SC U.3ST MV SSD P48220-001 P54267-002
VO001920KXNZQ P47845-B21 HPE 1.92TB NVMe RI SFF BC U.3ST MV SSD P48224-001 P54267-002
VO001920KXNZQ P64843-B21 HPE 1.92T NVMeRI SFF SC U.3ST V2 MV SSD P65192-001 P54267-002
VO001920KXNZQ P64844-B21 HPE 1.92T NVMeRI SFF BC U.3ST V2 MV SSD P65193-001 P54267-002
VO001920KXNZQ P64874-B21 HPE 1.92T NVMe RI SFF SCN U.2 V2 MV SSD P65198-001 P54267-002
VO001920KXNZQ P66847-B21 HPE 1.92TB NVMe RI SFF BC U.3ST PVT SSD P67229-001 P54267-002
VO001920KXNZQ P66849-B21 HPE 1.92TB NVMe RI SFF SC U.3ST PVT SSD P67230-001 P54267-002
VO001920KXNZQ P66851-B21 HPE 1.92TB NVMe RI SFF SCN U.2 PVT SSD P67231-001 P54267-002
VO007680KXNZT P47825-B21 HPE 7.68TB NVMe RI SFF SCN U.2 MV SSD P48130-001 P54267-004
VO007680KXNZT P47843-B21 HPE 7.68TB NVMe RI SFF SC U.3ST MV SSD P48222-001 P54267-004
VO007680KXNZT P47847-B21 HPE 7.68TB NVMe RI SFF BC U.3ST MV SSD P48226-001 P54267-004
VO007680KXNZT P64847-B21 HPE 7.68T NVMeRI SFF SC U.3ST V2 MV SSD P65196-001 P54267-004
VO007680KXNZT P64848-B21 HPE 7.68T NVMeRI SFF BC U.3ST V2 MV SSD P65197-001 P54267-004
VO007680KXNZT P64890-B21 HPE 7.68TB NVMe RI SFF SCN U.2 V2 MV SSD P65200-001 P54267-004
MO003200KXPAA P47821-B21 HPE 3.2TB NVMe MU SFF SCN U.2 MV SSD P48126-001 P54270-003
MO003200KXPAA P47835-B21 HPE 3.2TB NVMe MU SFF SC U.3ST MV SSD P48214-001 P54270-003
MO003200KXPAA P47839-B21 HPE 3.2TB NVMe MU SFF BC U.3ST MV SSD P48218-001 P54270-003
MO003200KXPAA P64878-B21 HPE 3.2TB NVMe MU SFF SCN U.2 V2 MV SSD P65209-001 P54270-003
MO003200KXPAA P65011-B21 HPE 3.2T NVMe MU SFF SC U.3ST V2 MV SSD P65204-001 P54270-003
MO003200KXPAA P65015-B21 HPE 3.2T NVMe MU SFF BC U.3ST V2 MV SSD P65205-001 P54270-003
MO000800KXNXH P47837-B21 HPE 800GB NVMe MU SFF BC U.3ST MV SSD P48216-001 P54270-001
MO000800KXNXH P64999-B21 HPE 800G NVMe MU SFF BC U.3ST V2 MV SSD P65201-001 P54270-001
MO000800KXNXH P66797-B21 HPE 800GB NVMe MU SFF BC U.3ST PVT SSD P67202-001 P54270-001
VO003840KXNZR P47824-B21 HPE 3.84TB NVMe RI SFF SCN U.2 MV SSD P48129-001 P54267-003
VO003840KXNZR P47842-B21 HPE 3.84TB NVMe RI SFF SC U.3ST MV SSD P48221-001 P54267-003
VO003840KXNZR P47846-B21 HPE 3.84TB NVMe RI SFF BC U.3ST MV SSD P48225-001 P54267-003
VO003840KXNZR P64845-B21 HPE 3.84T NVMeRI SFF SC U.3ST V2 MV SSD P65194-001 P54267-003
VO003840KXNZR P64846-B21 HPE 3.84T NVMeRI SFF BC U.3ST V2 MV SSD P65195-001 P54267-003
VO003840KXNZR P64882-B21 HPE 3.84T NVMe RI SFF SCN U.2 V2 MV SSD P65199-001 P54267-003
VO000960KXNXD P47844-B21 HPE 960GB NVMe RI SFF BC U.3ST MV SSD P48223-001 P54267-001
VO000960KXNXD P64842-B21 HPE 960G NVMe RI SFF BC U.3ST V2 MV SSD P65191-001 P54267-001
VO000960KXNXD P66845-B21 HPE 960GB NVMe RI SFF BC U.3ST PVT SSD P67228-001 P54267-001
VO003840KYDZN P64882-B21 HPE 3.84T NVMe RI SFF SCN U.2 V2 MV SSD P65199-001 P66092-003
VO003840KYDZN P64845-B21 HPE 3.84T NVMeRI SFF SC U.3ST V2 MV SSD P65194-001 P66092-003
VO003840KYDZN P64846-B21 HPE 3.84T NVMeRI SFF BC U.3ST V2 MV SSD P65195-001 P66092-003
VO001920KYDZL P64844-B21 HPE 1.92T NVMeRI SFF BC U.3ST V2 MV SSD P65193-001 P66092-002
VO001920KYDZL P64843-B21 HPE 1.92T NVMeRI SFF SC U.3ST V2 MV SSD P65192-001 P66092-002
VO001920KYDZL P64874-B21 HPE 1.92T NVMe RI SFF SCN U.2 V2 MV SSD P65198-001 P66092-002
MO003200KYDZT P64878-B21 HPE 3.2TB NVMe MU SFF SCN U.2 V2 MV SSD P65209-001 P66093-003
MO003200KYDZT P65011-B21 HPE 3.2T NVMe MU SFF SC U.3ST V2 MV SSD P65204-001 P66093-003
MO003200KYDZT P65015-B21 HPE 3.2T NVMe MU SFF BC U.3ST V2 MV SSD P65205-001 P66093-003
MO000800KYDZK P64999-B21 HPE 800G NVMe MU SFF BC U.3ST V2 MV SSD P65201-001 P66093-001
MO006400KYDZU P64886-B21 HPE 6.4TB NVMe MU SFF SCN U.2 V2 MV SSD P65210-001 P66093-004
MO006400KYDZU P65019-B21 HPE 6.4T NVMe MU SFF SC U.3ST V2 MV SSD P65206-001 P66093-004
MO006400KYDZU P65023-B21 HPE 6.4T NVMe MU SFF BC U.3ST V2 MV SSD P65207-001 P66093-004
MO001600KYDZR P64870-B21 HPE 1.6TB NVMe MU SFF SCN U.2 V2 MV SSD P65208-001 P66093-002
MO001600KYDZR P65003-B21 HPE 1.6T NVMe MU SFF SC U.3ST V2 MV SSD P65202-001 P66093-002
MO001600KYDZR P65007-B21 HPE 1.6T NVMe MU SFF BC U.3ST V2 MV SSD P65203-001 P66093-002
VO000960KYDZH P64842-B21 HPE 960G NVMe RI SFF BC U.3ST V2 MV SSD P65191-001 P66092-001
VO001536KYDZQ P69255-B21 HPE 15.36TB NVMe RI BC U.3ST SPDM MV SSD P69507-001 P66092-005
VO007680KYDZP P64890-B21 HPE 7.68TB NVMe RI SFF SCN U.2 V2 MV SSD P65200-001 P66092-004
VO007680KYDZP P64847-B21 HPE 7.68T NVMeRI SFF SC U.3ST V2 MV SSD P65196-001 P66092-004
VO007680KYDZP P64848-B21 HPE 7.68T NVMeRI SFF BC U.3ST V2 MV SSD P65197-001 P66092-004
MO006400KXPAB P71146-B21 HPE 6.4TB NVMe MU SFF BC Spl SSD P71643-001 P54270-004
MO006400KXPAB P75347-B21 HPE 6.4T NVMe MU BC U.3ST V2 MV SPL SSD P75385-001 P54270-004
MO003200KXPAA P71301-B21 HPE 3.2TB NVMe MU SFF BC Spl SSD P71644-001 P54270-003
MO006400KYDZU P75347-B21 HPE 6.4T NVMe MU BC U.3ST V2 MV SPL SSD P75385-001 P66093-004
VO001536KYDZQ P77079-B21 HPE 15.36TNVMeRI BC U.3ST SPDM MV splSSD P77083-001 P66092-005

注意:如下列出的 HPE Gen11 服务器和存储平台,在上述列出的SSD硬盘型号上支持SPDM。 

  • HPE Alletra Storage Server 4120
  • HPE ProLiant DL20 Gen11 Server
  • HPE ProLiant DL320 Gen11 Server
  • HPE ProLiant DL325 Gen11 Server
  • HPE ProLiant DL345 Gen11 192T 8LFF Server for Cohesity
  • HPE ProLiant DL345 Gen11 Server
  • HPE ProLiant DL360 Gen11 Server
  • HPE ProLiant DL365 Gen11 Server
  • HPE ProLiant DL380 Gen11 Server
  • HPE ProLiant DL380 Gen11 AF Node for MS Azure HCI
  • HPE ProLiant DL380A Gen11 8SW CTO Server
  • HPE ProLiant DL385 Gen11 Server
  • HPE ProLiant DL560 Gen11
  • HPE ProLiant ML350 Gen11 Server
  • HPE Synergy 480 Gen11 Compute Module

问题描述

HPE供应商通知 HPE,在上述部分列出的 SSD 硬盘中注入的 SPDM 证书被错误地设置为自生产日期起 25 个月,而不是原定的 2042 11 15 日。因此,最早发货的硬盘所含证书的有效期从 2025 4 月开始。

HPE Gen11 平台上,如果已启用 iLO 中的“全局组件完整性(Global Component Integrity)”功能,并将“组件完整性策略(Component Integrity Policy)”设置为“SPDM 故障时停止启动(Halt Boot on SPDM failure)”(如屏幕截图 1 所示),则 SPDM 证书已过期的硬盘将导致服务器在过期后停止启动,如屏幕截图 2 所示。

屏幕截图 1:用于启用全局组件完整性和策略的 iLO 配置:

重要提示:当“全局组件完整性”保持默认“已禁用”设置时,不会出现任何功能问题,也不会生成任何错误消息。当“全局组件完整性”已启用但“组件完整性策略”设置为“无策略”时,安全日志中会记录错误消息,但不会出现任何功能问题。

注意:这些硬盘并未宣传支持 SPDM,但可以启用这个设置。

重要提示:非 15TB 硬盘型号的证书将于 2025 4 月开始到期。

有关错误消息的更多信息,请参考以下屏幕截图:

IML错误消息(text)

Component Integrity Failure. Installed devices did not meet the Component Integrity Policy. Check the Security Log for more details. System Halted!

安全日志错误消息(text)

SPDM device at location Embedded:Port=6A:Box=1:Bay=1 could not be authenticated (reason Certificate Authentication Failed)

屏幕截图2:选择“Halt Boot on SPDM failure”时的控制台错误消息:

过程分析

N/A

解决方法

此问题不需要更换硬盘。HPE 提供了工具,可以将有效期(永不过期)的 SPDM 证书注入 SDD 设备,从而避免上述问题。

重要提示:此工具仅适用于直连式硬盘(direct-attached)。如果通过控制器使用硬盘,则由于控制器的限制,固件更新过程将无法成功。

请注意,在 iLO 固件更新到1.67 版本的服务器上不会出现此问题。

HPE 证书更新工具 - Windows 系统

工具可用连接地址:

HPE Certificate Update Tool for Windows

概述:此工具将更新系统上发现的所有硬盘上的设备证书链:

  • Micron 7450 product family with firmware versions HPS0, HPS1, HPS2, HPS3, HPS4
  • Micron 7500 product family with firmware versions HPK0, HPK1, HPK2, HPK3

更新完成后,固件版本将更新为:

  • Micron 7450: HPS5
  • Micron 7500: HPK5

硬盘将具有以下到期日期的证书链:

  • Root Certificate: 2042
  • ICA1: 9999
  • Device: 9999

支持 Windows Operating Systems:

  • Windows 2016
  • Windows 2019
  • Windows 2022
  • Windows 2025

安装/获取先决条件:

  • Admin 权限

 

Installation:

将应用程序复制到特定文件夹/目录:

使用文件资源管理器导航到要复制应用程序的目录并将应用程序放在那里。

Execution:

1、打开命令提示符,按Win+R,输入cmd,回车进入,注意需要管理员权限

2、切换到应用程序目录,使用cd命令导航到应用程序所在目录

cd C:\path\to\your\application

3、使用管理员权限运行应用程序。如果命令提示符已以管理员权限打开,

HPECertificateUpdate.exe

runas/user:Administrator HPECertificateUpdate.exe

 

输出示例

日志:

如果任何设备的证书更新失败,该应用程序会生成两份不同的日志,就需要收集这两份日志:

hpe_tool.log

位置应用程序执行的当前目录

mseapiLogFile.txt

位置: C:\Windows\Temp

 

HPE Certificate Update Tool - Linux systems

工具位置:

HPE Certificate Update Tool for Linux

概述:此工具将更新系统上发现的所有硬盘上的设备证书链:

  • Micron 7450 product family with firmware versions HPS0, HPS1, HPS2, HPS3, HPS4
  • Micron 7500 product family with firmware versions HPK0, HPK1, HPK2, HPK3

更新完成后,固件版本将更新为:

  • Micron 7450: HPS5
  • Micron 7500: HPK5

硬盘将具有以下到期日期的证书链:

  • Root Certificate: 2042
  • ICA1: 9999
  • Device: 9999

支持 Windows Operating Systems:

  • Red Hat 8.0, 8.2, 8.6, 8.10, 9.0, 9.4
  • Ubuntu 22.04, 24.04
  • SUSE 15 SP0, 15 SP2, 15 SP4, 15 SP5, 15 SP6

安装/获取先决条件:

  • Admin 权限

 

Installation:

将应用程序复制到特定文件夹/目录:

使用文件资源管理器导航到要复制应用程序的目录并将应用程序放在那里。

Execution:

1、打开terminal

2、切换到应用程序目录,示例:

$ cd /path/to/your/application

3、添加执行权限

$ chmod +x HPECertificateUpdate

4、使用admin权限执行,可以使用sudo

# sudo ./HPECertificateUpdate

Application Logs

如果任何设备的证书更新失败,该应用程序会生成两份不同的日志,就需要收集这两份日志:

hpe_tool.log

位置应用程序执行的当前目录

mseapiLogFile.txt

位置: "/var/log/StorageExecutive"

该案例对您是否有帮助:

您的评价:1

若您有关于案例的建议,请反馈:

作者在2025-08-21对此案例进行了修订
0 个评论

该案例暂时没有网友评论

编辑评论

举报

×

侵犯我的权益 >
对根叔知了社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔知了社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作