|
Кількість
|
Вартість
|
||
|
|
|||
|
|
|||
ASUS TPM-SPI (90MC07D0-M0XBN1) — апаратний модуль довіреної платформи TPM 2.0 для материнських плат ASUS з 14-контактним роз'ємом SPI TPM header. У основі модуля — чіп Nuvoton NPCT750, сертифікований за Common Criteria EAL4+ і FIPS 140-2, стандарт TCG Family 2.0 Rev 1.38. Розмір модуля всього 16 × 13 мм, живлення він отримує прямо від роз'єму материнської плати. Це не материнська плата й не плата розширення PCIe — це маленький додатковий чіп безпеки, який докуповують під конкретну модель плати з відповідним роз'ємом.
Навіщо потрібен окремий модуль TPM-SPI
- Апаратний TPM 2.0 — необхідна умова для встановлення Windows 11 і роботи функції безпечного завантаження Secure Boot.
- Підтримка BitLocker і Windows Hello — ключі шифрування диска зберігаються в окремому чіпі, а не в оперативній пам'яті чи на диску.
- Сертифікація EAL4+ і FIPS 140-2 — рівень захисту, якого вимагають корпоративні й державні політики безпеки, вищий за програмний fTPM.
- Роз'єм SPI 14-1 pin — сучасний стандарт підключення, який прийшов на зміну старішому TPM-M (LPC, 20-1 pin) на платах під Intel Ice Lake, AMD Milan і новіші покоління.
- Компактні розміри 16 × 13 мм — модуль ховається біля роз'єму, не заважає відеокарті чи кулеру процесора.
- Не потребує додаткового живлення чи драйверів — плата розпізнає модуль автоматично одразу після встановлення, активація виконується в BIOS.
Дискретний TPM проти вбудованого fTPM
Коли достатньо вбудованого fTPM
Більшість сучасних процесорів Intel і AMD мають власний програмний TPM: у Intel це PTT (Platform Trust Technology), у AMD — fTPM. Він працює на рівні прошивки процесора, безкоштовний і активується просто в BIOS материнської плати, без покупки окремого модуля. Для встановлення Windows 11 і базового BitLocker цього цілком достатньо в переважній більшості домашніх і офісних збірок.
Коли потрібен саме дискретний TPM-SPI
Дискретний модуль зберігає ключі шифрування у власному чіпі, фізично відокремленому від процесора, і не залежить від оновлень мікрокоду чи вразливостей прошивки CPU. Це вимога частини корпоративних політик безпеки, серверних розгортань і держзамовлень, де потрібна сертифікація EAL4+ або FIPS 140-2 — програмний fTPM такого підтвердження не має. Якщо ваша материнська плата має вільний 14-контактний роз'єм SPI TPM header і політика безпеки вимагає апаратний модуль, TPM-SPI закриває це питання без заміни плати.
Сумісність: що потрібно перевірити перед покупкою
Головна умова — на материнській платі повинен бути вільний роз'єм SPI TPM header (14-1 pin). Такий роз'єм стоїть на багатьох сучасних платах ASUS, зокрема на PRIME A520M-A II/CSM, PRIME A520M-K, PRIME A620AM-K і PRIME B450M-A II. Перевірте документацію конкретної плати: старіші моделі на платформах до Intel Ice Lake і AMD Milan використовують інший роз'єм TPM-M (LPC, 20-1 pin) — TPM-SPI туди фізично не стане. Повний перелік материнських плат ASUS дивіться в розділі материнські плати і на сторінці бренду ASUS. Якщо збираєте систему з нуля й плануєте шифрування системного диска BitLocker, підберіть SSD у розділі накопичувачі даних, а процесор із підтримкою fTPM/PTT — у розділі процесори.
Чим відрізняється від інших модулів безпеки ASUS
У лінійці ASUS є ще один модуль — TPM-M (артикул 90MC03W0-M0XBN1) — він використовує старіший роз'єм LPC на 20-1 pin і ставиться на плати, що виходили до платформ Intel Ice Lake й AMD Milan. TPM-M і TPM-SPI фізично несумісні між собою: різне розташування контактів не дозволяє переплутати їх навіть випадково, але й не дозволяє поставити не той модуль на плату з іншим роз'ємом. Якщо не знаєте, який роз'єм на вашій платі, подивіться маркування біля роз'єму або специфікацію конкретної моделі на сторінці товару в розділі материнські плати. Є й програмна альтернатива без покупки модуля — увімкнути fTPM/PTT у BIOS, якщо процесор і плата це підтримують; різниця в тому, що дискретний TPM-SPI має незалежну сертифікацію EAL4+ і FIPS 140-2, а програмний TPM — ні.
Кому підходить цей модуль
Власникам материнських плат ASUS із вільним роз'ємом SPI TPM header, яким потрібен апаратний TPM 2.0 для встановлення Windows 11 без активації програмного fTPM. Корпоративним і державним замовникам, де політика безпеки прямо вимагає сертифікований апаратний модуль — сертифікати EAL4+ і FIPS 140-2 закривають цю вимогу. Збіркам із шифруванням диска BitLocker чи Windows Hello, де ключі краще зберігати окремо від оперативної пам'яті й прошивки процесора. Якщо ваш процесор і плата вже мають активний fTPM/PTT і окремих вимог до сертифікації немає, окремий модуль не обов'язковий.
Характеристики ASUS TPM-SPI (90MC07D0-M0XBN1)
| Параметр | Значення |
| Тип пристрою | Апаратний модуль довіреної платформи (TPM) |
| Версія TPM | TPM 2.0, специфікація TCG Family 2.0 Rev 1.38 |
| Чіп | Nuvoton NPCT750 |
| Інтерфейс підключення | SPI, роз'єм 14-1 pin |
| Сумісність | Материнські плати ASUS з роз'ємом SPI TPM header (14-1 pin) |
| Несумісний роз'єм | TPM-M / LPC, 20-1 pin (старіші плати) |
| Сертифікати безпеки | Common Criteria EAL4+, FIPS 140-2 |
| Підтримувані функції | Windows 11 (вимога TPM 2.0), BitLocker, Windows Hello, Secure Boot |
| Підтримувані ОС | Windows 10, UEFI OS |
| Живлення | Від роз'єму материнської плати, додаткове живлення не потрібне |
| Габарити модуля | 16 × 13 мм |
| Відповідність нормам | CE, RoHS |
| Гарантія | Офіційна гарантія виробника |
| Артикул | 90MC07D0-M0XBN1 |
Питання та відповіді
Чи підійде TPM-SPI до будь-якої материнської плати ASUS?
Ні. Модуль підходить тільки до плат із роз'ємом SPI TPM header на 14-1 pin. Це переважно моделі на платформах не старших за Intel Ice Lake й AMD Milan. Плати старшого покоління використовують інший роз'єм TPM-M (LPC, 20-1 pin), і туди TPM-SPI фізично не стане. Перед покупкою перевірте специфікацію конкретної моделі плати в розділі материнські плати.
Чим TPM-SPI відрізняється від вбудованого fTPM у процесорі?
fTPM — це програмна реалізація TPM 2.0 на рівні прошивки процесора, вона безкоштовна й активується в BIOS. TPM-SPI — окремий апаратний чіп із власною сертифікацією EAL4+ і FIPS 140-2, ключі в ньому фізично відокремлені від процесора. Для домашнього ПК зазвичай достатньо fTPM, для корпоративних вимог із сертифікацією потрібен саме дискретний модуль.
Чи обов'язковий TPM для встановлення Windows 11?
Так, офіційні вимоги Windows 11 включають наявність активного модуля TPM 2.0 — апаратного чи програмного fTPM. Якщо ваш процесор не підтримує fTPM або плата не має цієї опції в BIOS, дискретний модуль TPM-SPI закриває цю вимогу.
Чи потрібне додаткове живлення для модуля?
Ні. Модуль отримує живлення безпосередньо від роз'єму SPI TPM header на материнській платі, окремий кабель живлення не потрібен.
Чи можна встановити модуль самостійно?
Так, встановлення не вимагає інструментів: модуль вставляється в 14-контактний роз'єм на платі з дотриманням ключа-напрямної. Після встановлення TPM активується в розділі Advanced у BIOS материнської плати.
Чи підійде TPM-SPI до плат Gigabyte або MSI?
Роз'єм SPI TPM header стандартизований у галузі, але фізичне розташування піна й сумісність офіційно підтверджені виробником лише для материнських плат ASUS. Для плат інших брендів варто уточнювати сумісність за специфікацією конкретної моделі.
Купити ASUS TPM-SPI у Suricom
Модуль TPM-SPI доступний до замовлення в інтернет-магазині Suricom: оригінальна продукція ASUS, офіційна гарантія виробника, доставка по всій Україні та самовивіз у Києві, безготівковий розрахунок із ПДВ для юридичних осіб. Материнські плати з підтримкою SPI TPM header дивіться в розділі материнські плати і на сторінці бренду ASUS. Для повної збірки з апаратним шифруванням підберіть процесор, накопичувач і оперативну пам'ять. Умови покупки — оплата і доставка, оплата частинами, обмін і повернення; консультація — контакти.