{"id":32017,"date":"2026-08-09T16:31:43","date_gmt":"2026-08-09T14:31:43","guid":{"rendered":"https:\/\/pi3g.com\/?p=32017"},"modified":"2026-08-09T16:33:04","modified_gmt":"2026-08-09T14:33:04","slug":"infineon-optiga-slb9670-vs-slb9672-tpm","status":"publish","type":"post","link":"https:\/\/pi3g.com\/de\/infineon-optiga-slb9670-vs-slb9672-tpm\/","title":{"rendered":"Infineon Optiga SLB9670 im Vergleich zum SLB9672 TPM"},"content":{"rendered":"<p class=\"wp-block-paragraph\">Wir bieten Ihnen unsere <a href=\"https:\/\/buyzero.de\/products\/letstrust-raspberry-pi-tpm-trusted-platform-module-slb9672\">LetsTrust TPM<\/a>, das auf dem TPM-Chip SLB9672 von Infineon basiert. Zuvor haben wir den SLB9670 verwendet.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Worin bestehen die Unterschiede zwischen dem Infineon Optiga SLB9670 und dem SLB9672?<\/h2>\n\n\n\n<figure class=\"wp-block-table\"><table class=\"has-fixed-layout\"><tbody><tr><td><strong>Attribut<\/strong><\/td><td><strong>SLB9670<\/strong><\/td><td><strong>SLB9672<\/strong> <strong>(FW16.xx)<\/strong><\/td><\/tr><tr><td>Entspricht der TPM-Hauptspezifikation, Familie \u201c2.0\u201d<\/td><td>Ja<\/td><td>Ja, Stufe 00, Revision 01.59<\/td><\/tr><tr><td>zertifiziert gem\u00e4\u00df <br>FIPS 140-2 Stufe 2<\/td><td>Ja<\/td><td>Ja; Sicherheitsstufe 3 (physische Sicherheit) als Ziel<\/td><\/tr><tr><td>weitere Zertifizierungen<\/td><td>K.A.<\/td><td>Gemeinsame Kriterien f\u00fcr die Sicherheit der Informationstechnologie<br>Bewertung (CC), Version 3.1 Rev. 5, Stufe EAL4+, AVA_VAN.4 (mittel) gem\u00e4\u00df TCG PC Client TPM Protection<br>Profil<\/td><\/tr><tr><td>Schnittstelle<\/td><td>SPI, bis zu 43 MHz<\/td><td>SPI, bis zu 33 MHz<\/td><\/tr><tr><td>Die Zertifizierungskriterien f\u00fcr die Plattformqualifizierung wurden erf\u00fcllt<\/td><td>Intel TXT, Microsoft Windows, Google Chromebook<\/td><td>Intel TXT, Microsoft Windows<\/td><\/tr><tr><td>Zufallszahlengenerator (RNG) gem\u00e4\u00df NIST SP 800-90A<\/td><td>Ja<\/td><td>Ja, unter Verwendung einer Entropiequelle gem\u00e4\u00df NIST SP 800-90B<\/td><\/tr><tr><td>Personalisierung<\/td><td>Vollst\u00e4ndige Personalisierung mit Endorsement-Schl\u00fcssel (EK) und EK-Zertifikat<\/td><td>Vollst\u00e4ndige Personalisierung mit 4 Endorsement-Schl\u00fcsseln (EK) und 4 EK-Zertifikaten (RSA 2048, RSA 3072, ECC NIST P256,<br>ECC NIST P384)<\/td><\/tr><tr><td>Temperaturbereiche<\/td><td>Standard: -20..+85 \u00b0C<br>erweitert: -40..+85 \u00b0C<\/td><td>Standard: -40 \u00b0C bis +85 \u00b0C<br>erweitert: -40 \u00b0C bis +105 \u00b0C<\/td><\/tr><tr><td>Paketoptionen<\/td><td>PG-VQFN-32-13-Geh\u00e4use<\/td><td>PG-UQFN-32-1,-2-Geh\u00e4use<\/td><\/tr><tr><td>Stromverbrauch im Standby-Modus<\/td><td>typ. 110 \u00b5A<\/td><td>typ. 120 \u00b5A<\/td><\/tr><tr><td>PCRs<\/td><td>24 PCRs (SHA-1 oder SHA-256)<\/td><td>24 PCRs (SHA-1 oder SHA-256)<\/td><\/tr><tr><td>NV-Speicher<\/td><td>Mindestens 6962 Byte freier NV-Speicher<\/td><td>51 kByte NV-Speicher<\/td><\/tr><tr><td>NV-Z\u00e4hler<\/td><td>Bis zu 8 NV-Z\u00e4hler<\/td><td>Unbegrenzte Anzahl von NV-Z\u00e4hlern (abh\u00e4ngig lediglich von der NV-Speicherauslastung)<\/td><\/tr><tr><td>geladene Sitzungen<\/td><td>Bis zu 3 geladene Sitzungen (TPM_PT_HR_LOADED_MIN)<\/td><td>Bis zu 3 geladene Sitzungen (TPM_PT_HR_LOADED_MIN)<\/td><\/tr><tr><td>aktive Sitzungen<\/td><td>Bis zu 64 aktive Sitzungen (TPM_PT_ACTIVE_SESSIONS_MAX)<\/td><td>Bis zu 64 aktive Sitzungen (TPM_PT_ACTIVE_SESSIONS_MAX)<\/td><\/tr><tr><td>geladene Transientenobjekte<\/td><td>Bis zu 3 geladene Transientenobjekte (TPM_PT_HR_TRANSIENT_MIN)<\/td><td>Bis zu 3 geladene Transientenobjekte (TPM_PT_HR_TRANSIENT_MIN)<\/td><\/tr><tr><td>geladene persistente Objekte<\/td><td>Bis zu 7 geladene persistente Objekte (TPM_PT_HR_PERSISTENT_MIN)<\/td><td>Bis zu 7 geladene persistente Objekte (TPM_PT_HR_PERSISTENT_MIN)<\/td><\/tr><tr><td>weitere Funktionen und Parameter<\/td><td>Bis zu 1 kByte f\u00fcr Befehls- und Antwortparameter<br>Bis zu 768 Byte f\u00fcr NV-Lese- oder NV-Schreibvorg\u00e4nge<br>1420-Byte-E\/A-Puffer<\/td><td>K.A.<\/td><\/tr><tr><td>weitere Funktionen und Parameter<\/td><td>K.A.<\/td><td>Vorabgenerierung von bis zu 7 RSA-Schl\u00fcsselpaaren<br>Erstellung von RSA-Schl\u00fcsseln (1024, 2048, 3072 und 4096 Bit)<br>ECC (NIST P256, BN P256, NIST P384)<br>SHA1, SHA256, SHA384<\/td><\/tr><\/tbody><\/table><\/figure>\n\n\n\n<h2 class=\"wp-block-heading\">Wie kann ich feststellen, welches TPM (SLB9670 oder SLB9672) ich verwende?<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Lesen Sie die Funktionen mit dem Befehl TPM2_GetCapability aus:<\/p>\n\n\n\n<figure class=\"wp-block-table\"><table class=\"has-fixed-layout\"><tbody><tr><td><strong>Eigenschaft<\/strong><\/td><td><strong>SLB9670-Wert<\/strong><\/td><td><strong>SLB9672-Wert<\/strong><\/td><\/tr><tr><td>TPM_PT_HERSTELLER<\/td><td>\u201cIFX\u201d<\/td><td>\u201cIFX\u201d<\/td><\/tr><tr><td>TPM_PT_VENDOR_STRING_1<\/td><td>\u201cSLB9\u201d<\/td><td>\u201cSLB9\u201d<\/td><\/tr><tr><td>TPM_PT_VENDOR_STRING_2<\/td><td>\u201c670\u201d<\/td><td>\u201c672\u201d<\/td><\/tr><tr><td>TPM_PT_VENDOR_STRING_3<\/td><td>NULL<\/td><td>NULL<\/td><\/tr><tr><td>TPM_PT_VENDOR_STRING_4<\/td><td>NULL<\/td><td>NULL<\/td><\/tr><tr><td>TPM_PT_FIRMWARE_VERSION_1<\/td><td>Haupt- und Nebenversion (beispielsweise 0x00070055<br>(bezieht sich auf V7.85)<\/td><td>Haupt- und Nebenversion (beispielsweise 0x0010000A<br>(bezieht sich auf V16.10)<\/td><\/tr><tr><td>TPM_PT_FIRMWARE_VERSION_2<\/td><td>Build-Nummer und Status der Common-Criteria-Zertifizierung (f\u00fcr<br>beispielsweise 0x0011CB00 oder 0x0011CB02)<br>Byte 1: f\u00fcr zuk\u00fcnftige Verwendung reserviert (0x00)<br>Byte 2 und 3: Build-Nummer (zum Beispiel 0x11CB)<br>Byte 4: Status der Common-Criteria-Zertifizierung; 0x00 bedeutet<br>Das TPM ist CC-zertifiziert; 0x02 bedeutet, dass das TPM nicht zertifiziert ist<\/td><td>Build-Nummer und Status der Common-Criteria-Zertifizierung (f\u00fcr<br>beispielsweise 0x00406800 oder 0x00406802)1)<br>Byte 1: f\u00fcr zuk\u00fcnftige Verwendung reserviert (0x00)<br>Byte 2 und 3: Build-Nummer (beispielsweise 0x4068)1)<br>Byte 4: Zertifizierungsstatus\/-modus nach den Common Criteria:<br>0x00 = TPM-Betriebsmodus \/ TPM ist CC-zertifiziert<br>0x02 = TPM-Betriebsmodus \/ TPM ist nicht zertifiziert<br>0x60 = Manuell aktivierter TPM-Firmware-Wiederherstellungsmodus<br>(wird zu Testzwecken extern ausgel\u00f6st)<br>0x61 = TPM-Firmware-Wiederherstellungsmodus (ausgel\u00f6st durch den Code<br>Erkennung von Integrit\u00e4tsfehlern)<br>0x62 = TPM-Firmware-Aktualisierungsmodus<\/td><\/tr><tr><td>TPM_PT_MODES<\/td><td>Bit 0 (FIPS_140_2) = 1<br>Bits 1..31 = 0<\/td><td>Bit 0 (FIPS_140_2) = 1<br>Bits 1..31 = 0<\/td><\/tr><\/tbody><\/table><\/figure>\n\n\n\n<h2 class=\"wp-block-heading\">Ressourcen: Datenbl\u00e4tter<\/h2>\n\n\n\n<ul class=\"wp-block-list\">\n<li><a href=\"https:\/\/www.infineon.com\/assets\/row\/public\/documents\/30\/49\/infineon-slb-9670vq2.0-datasheet-en.pdf?fileId=5546d4626fc1ce0b016fc78270350cd6\">Datenblatt zum SLB9670<\/a><\/li>\n\n\n\n<li><a href=\"https:\/\/www.mouser.com\/datasheet\/2\/196\/Infineon_OPTIGA_TPM_SLB_9672_FW16_DataSheet_v01_00-3215063.pdf?srsltid=AfmBOorNOUdIqxHx2JvztIoXGPNnfS4PwtLnnBcJeCUc7TAiGkFdEDxx\">Datenblatt zum SLB9672<\/a><\/li>\n<\/ul>\n\n\n\n<h2 class=\"wp-block-heading\">Was ist das LetsTrust TPM? Kann ich es mit Raspberry-Pi-Boards verwenden?<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Das LetsTrust TPM basiert auf dem Infineon Optiga TPM SLB9672. Das LetsTrust TPM ist eine kompakte TPM-L\u00f6sung f\u00fcr Raspberry-Pi-Plattformen. Es eignet sich optimal f\u00fcr Evaluierungs- oder Produktionszwecke. Wir haben Kunden, die mehrere tausend LetsTrust-TPM-Einheiten f\u00fcr den produktiven Einsatz erworben haben. <\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Das Produkt ist als Produktfamilie erh\u00e4ltlich \u2013 mit einer Standardl\u00f6sung zur Integration \u00fcber die SPI-Schnittstelle. Dar\u00fcber hinaus bieten wir eine I2C-Variante sowie eine spezielle Kompaktvariante an, die mit dem Standardgeh\u00e4use des Raspberry Pi verwendet werden kann und den Namen \u201eLetsTrust TPM Pro\u201c tr\u00e4gt. <\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Das LetsTrust-TPM kann Teil Ihrer <a href=\"https:\/\/pi3g.com\/de\/cra\/\">Compliance-L\u00f6sung f\u00fcr das EU-CRA (Cyber Resilience Act) <\/a>Konformit\u00e4t f\u00fcr Produkte auf Basis des Raspberry Pi.  <\/p>\n\n\n\n<div class=\"wp-block-buttons is-content-justification-center is-layout-flex wp-container-core-buttons-is-layout-fe48e5de wp-block-buttons-is-layout-flex\">\n<div class=\"wp-block-button\"><a class=\"wp-block-button__link wp-element-button\" href=\"https:\/\/pi3g.com\/de\/kontakt\/\">Anfrage bez\u00fcglich des auf SLB9672 basierenden Raspberry Pi LetsTrust TPM<\/a><\/div>\n<\/div>","protected":false},"excerpt":{"rendered":"<p>Wir bieten unser LetsTrust-TPM an, das auf dem TPM-Chip SLB9672 von Infineon basiert. Zuvor haben wir den SLB9670 verwendet. Worin bestehen die Unterschiede zwischen dem Infineon Optiga SLB9670 und dem SLB9672? Merkmal SLB9670 SLB9672 (FW16.xx) Konform mit der TPM-Hauptspezifikation, Familie \u201c2.0\u201d ja ja, Level 00, Revision 01.59 zertifiziert gem\u00e4\u00df FIPS 140-2 Level 2 ja ja;\u2026<\/p>","protected":false},"author":2,"featured_media":0,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_links_to":"","_links_to_target":""},"categories":[748],"tags":[526,647,273,527,1097,520,1098],"class_list":["post-32017","post","type-post","status-publish","format-standard","hentry","category-pi3g-hardware-designs","tag-infineon","tag-letstrust-tpm","tag-security","tag-slb9670","tag-slb9672","tag-tpm","tag-trusted-platform-module"],"_links":{"self":[{"href":"https:\/\/pi3g.com\/de\/wp-json\/wp\/v2\/posts\/32017","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/pi3g.com\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/pi3g.com\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/pi3g.com\/de\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/pi3g.com\/de\/wp-json\/wp\/v2\/comments?post=32017"}],"version-history":[{"count":2,"href":"https:\/\/pi3g.com\/de\/wp-json\/wp\/v2\/posts\/32017\/revisions"}],"predecessor-version":[{"id":32019,"href":"https:\/\/pi3g.com\/de\/wp-json\/wp\/v2\/posts\/32017\/revisions\/32019"}],"wp:attachment":[{"href":"https:\/\/pi3g.com\/de\/wp-json\/wp\/v2\/media?parent=32017"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/pi3g.com\/de\/wp-json\/wp\/v2\/categories?post=32017"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/pi3g.com\/de\/wp-json\/wp\/v2\/tags?post=32017"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}