微软近日向IT管理员和系统管理员发布了关于虚拟可信平台模块(vTPM)证书处理的详细指南。该指南对于运行在Hyper-V第二代虚拟机上的操作系统(如Windows 11和Windows Server 2025)的安全迁移至关重要。
微软指出,vTPM技术能够在虚拟机中启用BitLocker和安全启动等关键安全功能。然而,Hyper-V会将每个vTPM实例绑定到本地主机的两个自签名证书上,若未正确转移证书,可能导致虚拟机迁移失败。
为确保顺利迁移,微软建议管理员将"受保护虚拟机加密证书"和"受保护虚拟机签名证书"这两个有效期10年的证书及其私钥导出为PFX文件,并导入目标主机。微软还提供了详细的PowerShell操作命令和相关技术文档。