部署hpm包和配置服务器
鲲鹏安全计算密码模块运行在支持TrustZone特性的服务器上。
请参见表2获取BoostKit-boostcc-ccos-1.3.zip,解压zip包后获得hpm固件、kunpeng_sec_drv.sec和sdf-utils*.rpm。
部署hpm包
- 登录iBMC,依次单击,选择上述压缩包中的hpm文件,单击开始升级。



- 升级成功后,点击电源图标对应的下电选项,下电之后等待数秒,图标变灰后,点击上电。


配置服务器
当前TEE与一些特性不兼容,且TEE默认是关闭的。若需打开TEE,需在BIOS菜单中进行如下操作。
- 重启服务器,进入BIOS界面,具体可参见《TaiShan 服务器 BIOS 参数参考(鲲鹏920处理器)》中的“进入BIOS界面”相关内容。
- 关闭3路通道交织。
- 在BIOS界面中依次单击,按“Enter”键进入Memory Configuration界面。
- 在Memory Configuration界面,选择“Channel Interleaving 3Way”,将其设置为“Disabled”。

- 关闭SMT2。
- 在BIOS界面中依次单击,按“Enter”键进入CPU PM Control界面。
- 在CPU PM Control界面将“SMT2”设置为“Disabled”。

- 打开TEE。
- 在BIOS界面中依次单击,进入TEE Configuration界面。
- 在TEE Configuration界面中选择“Support TEE”,并将其设置为“Enabled”。

- 保存修改,重启服务器。

父主题: 准备环境