---
title: 部署hpm包和配置服务器
description: "鲲鹏安全计算密码模块运行在支持TrustZone特性的服务器上。"
url: https://www.hikunpeng.com/document/detail/zh/kunpengcctrustzone/cca/devg/Kunpeng_ommercialcryptography_16_0014.html
sourcePath: /source/zh/kunpengcctrustzone/cca/devg/Kunpeng_ommercialcryptography_16_0014.html
indexId: d2ea400df9fc455c2f5e596c840912ccd2742746e61cffa784511a26e2538ca881
---
# 部署hpm包和配置服务器

鲲鹏安全计算密码模块运行在支持TrustZone特性的服务器上。

请参见表2获取BoostKit-boostcc-ccos-1.4.RC1.zip，解压zip包后获得hpm固件、kunpeng_sec_drv.sec和sdf-utils*.rpm。

#### 部署hpm包

1. 登录iBMC，依次单击“iBMC管理->固件升级”，选择上述压缩包中的hpm文件，单击开始升级。
  图1 上传固件并升级

  图2 固件升级中

  图3 固件升级完成

2. 升级成功后，点击电源图标对应的下电选项，下电之后等待数秒，图标变灰后，点击上电。


#### 配置服务器

硬件环境参考TrustZone特性指南(https://www.hikunpeng.com/document/detail/zh/kunpengcctrustzone/trustzone/fg/kunpengtrustzone_20_0019.html)中的要求。

当前TEE与一些特性不兼容，且TEE默认是关闭的。若需打开TEE，需在BIOS菜单中进行如下操作。

1. 重启服务器，进入BIOS界面，具体可参见《TaiShan服务器BIOS参数参考（鲲鹏920处理器）》(https://support.huawei.com/enterprise/zh/doc/EDOC1100088653/a77cbc34)中的“进入BIOS界面”相关内容。
2. 关闭3路通道交织。

  a. 在BIOS界面中依次单击“Advanced>Memory Config”，按“Enter”键进入Memory Configuration界面。
  b. 在Memory Configuration界面，选择“Channel Interleaving 3Way”，将其设置为“Disabled”。
3. 打开TEE。

  a. 在BIOS界面中依次单击“Security>TEE Configuration”，进入TEE Configuration界面。
  b. 在TEE Configuration界面中选择“Support TEE”，并将其设置为“Enabled”。
4. 保存修改，重启服务器。
