NOTE:
BIOS menu access/look and TPM setting location may be different from one model to another.
Versa CSG2500 is used as an example below.
Procedure below only applies to TPM 1.2. It doesn't apply to TPM 2.0.
Please refer to product page to check which platform has TPM and which version.
TPM version can be verified in dmesg as shown below.
example: TPM 1.2
[admin@versa-flexvnf: ~] $ sudo dmesg | grep -i tpm
[Mon Nov 10 18:26:17 2025] tpm_tis 00:05: 1.2 TPM (device-id 0x1A, rev-id 16)
[admin@versa-flexvnf: ~] $
example: TPM 2.0
[admin@versa-flexvnf: ~] $ sudo dmesg | grep -i tpm
[ 1.470526] tpm_tis MSFT0101:00: 2.0 TPM (device-id 0x1A, rev-id 16)
[admin@versa-flexvnf: ~] $
Step 1:
Go to BIOS setup.
Example CSG2500: Press "DEL" key at BIOS POST screen to go to BIOS setup.
Version 2.20.1275. Copyright (C) 2025 American Megatrends, Inc.
**** FWA-5070 BIOS E2.18 (06/12/2025) ****
Press <DEL> to enter setup.
Entering Setup...
Step 2:
Go to TPM setting (Trusted Computing).
TPM settings can normally be found under BIOS > Advanced or Platform or Security tab.
Example CSG2500: BIOS > Platform > Trusted Computing
Aptio Setup Utility - Copyright (C) 2025 American Megatrends, Inc.
Main Platform Hardware Server Mgmt Post & Boot Security Save & Exit
ÚÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÂÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄ?
³ Serial Console ³UTrusted Computing ³
³ USB Configuration ³Settings ³³
³ Trusted Computing ³ ³³
³ Virtualization ³ ³³
³ Platform Management ³ ³³
³ Advantech Lan Bypass Configuration ³ ³³
³ ³ ³
³ ³ ³
³ ³ ³
³ ³ÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄij
³ ³><: Select Screen ³
³ ³: Select Item ³
³ ³Enter: Select ³
³ ³+/-: Change Opt. ³
³ ³F1: General Help ³
³ ³F2: Previous Values ³
³ ³F3: Optimized Defaults ³
³ ³F4: Save & Exit ³
³ ³ESC: Exit ³
ÀÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÁÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÙ
Version 2.20.1275. Copyright (C) 2025 American Megatrends, Inc.
Step 3:
Verify that TPM device is TPM 1.2 (NOT TPM 2.0).
Set "Pending operation" to "TPM Clear" to clear current TPM ownership.
Aptio Setup Utility - Copyright (C) 2025 American Megatrends, Inc.
Platform
ÚÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÂÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄ?
³ Security Device Supp [Enable] ³Schedule an Operation ³
³ TPM State [Enabled] ³for the Security ³
³ Pending operation [TPM Clear] ³Device. NOTE: Your ³
³ Device Select [TPM 1.2] ³Computer will reboot ³
³ ³during restart in order ³
³ ³to change State of ³
³ Current Status Information ³Security Device. ³
³ TPM Enabled Status: Enable ³ ³
³ TPM Active Status: Activated ³ ³
³ TPM Owner Status: Owned ³ÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄij
³ ³><: Select Screen ³
³ ³: Select Item ³
³ ³Enter: Select ³
³ ³+/-: Change Opt. ³
³ ³F1: General Help ³
³ ³F2: Previous Values ³
³ ³F3: Optimized Defaults ³
³ ³F4: Save & Exit ³
³ ³ESC: Exit ³
ÀÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÁÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÙ
Version 2.20.1275. Copyright (C) 2025 American Megatrends, Inc.
Step 4:
Save BIOS settings and reboot.
CSG2500 example: BIOS > Save & Exit > Save Changes and Reset
Aptio Setup Utility - Copyright (C) 2025 American Megatrends, Inc.
Main Platform Hardware Server Mgmt Post & Boot Security Save & Exit
ÚÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÂÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄ?
³ Save Changes and Exit ³Reset the system after ³
³ Discard Changes and Exit ³saving the changes. ³
³ Save Changes and Reset ³ ³
³ Discard Changes and Reset ³ ³
³ ³ ³
³ Save Options ³ ³
³ Save Changes ³ ³
³ Discard Changes ³ ³
³ Restore Defaults ³ ³
³ Save as User Defaults ³ÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄij
³ Restore User Defaults ³><: Select Screen ³
³ ³: Select Item ³
³ Boot Override ³Enter: Select ³
³ SATA0 P2: ATP I-Temp. SATA III ³+/-: Change Opt. ³
³ SATA0 P3: ATP I-Temp. SATA III ³F1: General Help ³
³ ³F2: Previous Values ³
³ ³F3: Optimized Defaults ³
³ ³F4: Save & Exit ³
³ ³ESC: Exit ³
ÀÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÁÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÙ
Version 2.20.1275. Copyright (C) 2025 American Megatrends, Inc.
Step 5:
After system is rebooted, go back to BIOS > TPM settings.
Verify that TPM device is "unowned."
Set "TPM State" to "Enabled"
Example CSG2500: BIOS > Platform > Trusted Computing > TPM State = enabled.
Version 2.20.1275. Copyright (C) 2025 American Megatrends, Inc.
**** FWA-5070 BIOS E2.18 (06/12/2025) ****
Press <DEL> to enter setup.
Entering Setup...
Aptio Setup Utility - Copyright (C) 2025 American Megatrends, Inc.
Platform
ÚÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÂÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄ?
³ Security Device Supp [Enable] ³Enable/Disable Security ³
³ TPM State [Enabled] ³Device. NOTE: Your ³
³ Pending operation [None] ³Computer will reboot ³
³ Device Select [TPM 1.2] ³during restart in order ³
³ ³to change State of the ³
³ ³Device. ³
³ Current Status Information ³ ³
³ TPM Enabled Status: Disable ³ ³
³ TPM Active Status: Deactivated ³ ³
³ TPM Owner Status: Unowned ³ÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄij
³ ³><: Select Screen ³
³ ³: Select Item ³
³ ³Enter: Select ³
³ ³+/-: Change Opt. ³
³ ³F1: General Help ³
³ ³F2: Previous Values ³
³ ³F3: Optimized Defaults ³
³ ³F4: Save & Exit ³
³ ³ESC: Exit ³
ÀÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÁÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÙ
Version 2.20.1275. Copyright (C) 2025 American Megatrends, Inc.
Step 6:
Save the BIOS settings and reboot the system again.
Example CSG2500: BIOS > Save & Exit > Save Changes and Exit.
Aptio Setup Utility - Copyright (C) 2025 American Megatrends, Inc.
Main Platform Hardware Server Mgmt Post & Boot Security Save & Exit
ÚÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÂÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄ?
³ Save Changes and Exit ³Reset the system after ³
³ Discard Changes and Exit ³saving the changes. ³
³ Save Changes and Reset ³ ³
³ Discard Changes and Reset ³ ³
³ ³ ³
³ Save Options ³ ³
³ Save Changes ³ ³
³ Discard Changes ³ ³
³ Restore Defaults ³ ³
³ Save as User Defaults ³ÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄij
³ Restore User Defaults ³><: Select Screen ³
³ ³: Select Item ³
³ Boot Override ³Enter: Select ³
³ SATA0 P2: ATP I-Temp. SATA III ³+/-: Change Opt. ³
³ SATA0 P3: ATP I-Temp. SATA III ³F1: General Help ³
³ ³F2: Previous Values ³
³ ³F3: Optimized Defaults ³
³ ³F4: Save & Exit ³
³ ³ESC: Exit ³
ÀÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÁÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÙ
Version 2.20.1275. Copyright (C) 2025 American Megatrends, Inc.
Step 7:
After clearing and re-enabling TPM in BIOS, verify that TPM is enabled and detected in VOS.
[admin@versa-flexvnf: ~] $ sudo dmesg -T | grep -ia tpm
[Mon Nov 10 18:26:17 2025] tpm_tis 00:05: 1.2 TPM (device-id 0x1A, rev-id 16)
[admin@versa-flexvnf: ~] $
[admin@versa-flexvnf: ~] $ vsh connect vsmd
Trying 127.0.0.1...
Connected to localhost.
Escape character is '^]'.
__ _______ _____ _ _
\ \ / / ____|/ ____| \ | |
\ \ / / | | (___ | \| |
\ \/ /| | \___ \| . ` |
\ / | |____ ____) | |\ |
\/ \_____|_____/|_| \_|
vsm-vcsn0>
vsm-vcsn0> show ipsec status
IPSec Feature : Enabled
Policy Manager : Initialized
Policy Manager - IKE port : 500
Policy Manager - NAT-T port : 4500
Intel AES-NI instructions : AVX support
Intel QAT acceleration : Disabled
IPSec Log Level : 0
No. VPN Profiles Configured : 2
No. VPN Profiles Programmed : 0
No. of total incoming SPIs : 1
No. PEER IP Ctx Programmed : 0
No. RAC IP Ctx Programmed : 0
No. of interfaces cfgd : 9
No. of IPs in ready state : 3
No. of IKE Servers Running : 3
No. of IPv4 addresses configured : 6
No. of IPv6 addresses configured : 0
No. of IKE Servers Pend Del : 0
IPSec PM dequeue count : 100
IPSec Engine Log Level : 3
IPSec Debug Log Level : 0
Forceful delete half-open IKE SA : Enabled
TPM Version : TPM 1.2
TPM Enabled : 1
Num. IPSec Enabled Tenants : 1
No. of VSNS : 0
Num. WTS to spray : 0
Current outstanding ITCs (to vsm) : 0
Max outstanding ITCs (to vsm) : 2
Current outstanding ITCs (from vsm) : 0
Max outstanding ITCs (from vsm) : 1
vsm-vcsn0>
vsm-vcsn0> show vsm tpm stats
TPM Version : TPM 1.2
TPM Enabled : 1
TPM Statistics:
tpm_init_success - 1
tpm_init_failure - 0
tpm_bind_success - 0
tpm_bind_failure - 0
tpm_unbind_success - 0
tpm_unbind_failure - 0
tpm_encrypt_success - 0
tpm_encrypt_failure - 0
tpm_decrypt_success - 0
tpm_decrypt_failure - 0
tpm_random_success - 0
tpm_random_failure - 0
vsm-vcsn0>
vsm-vcsn0>
<DONE>