Clear AMD PSP Key — пункт в BIOS материнских плат на платформе AMD, который удаляет ключи шифрования, хранящиеся в Platform Security Processor (PSP) — встроенном защищённом сопроцессоре чипа. Обычно пользователь сталкивается с этим пунктом при сбросе TPM перед чистой установкой Windows, при смене процессора или когда система выдаёт ошибку проверки целостности fTPM.
Прежде чем нажимать этот пункт, важно понимать последствия: очистка ключей делает недоступными все данные, зашифрованные с их участием. Если на диске включён BitLocker без сохранённого внешнего ключа восстановления, после сброса доступ к зашифрованному разделу будет потерян. Ниже разберём, что такое PSP, когда сброс оправдан и как сделать его безопасно.
Что такое AMD PSP и какие ключи он хранит
AMD Platform Security Processor — это отдельный микроконтроллер внутри процессора AMD, работающий на собственной прошивке и изолированный от основной системы. Он выполняет функции корня доверия: проверку подлинности прошивки при загрузке, криптографические операции и эмуляцию fTPM (firmware TPM), который Windows использует для BitLocker, Windows Hello и других функций безопасности.
Ключи, хранимые в PSP, генерируются внутри защищённого модуля и не покидают его в открытом виде. Среди них — ключи, связанные с измерением состояния платформы и ключи, к которым привязано шифрование диска. Именно поэтому сброс этих ключей — операция с необратимыми последствиями для зашифрованных данных.
- 🔐 fTPM-ключи — используются Windows для BitLocker, PIN Windows Hello и защиты учётных данных.
- 🧩 Ключи измерения прошивки — участвуют в проверке целостности загрузки.
- 💾 Ключи привязки к платформе — связывают зашифрованные данные с конкретным процессором и его состоянием.
Когда действительно нужен сброс ключей PSP
Сбрасывать ключи «на всякий случай» не стоит. Операция оправдана в ограниченном числе сценариев, и все они связаны либо со сменой владельца/конфигурации, либо с неисправностью TPM-функций.
Типичные ситуации: замена процессора на другой экземпляр (старые ключи теряют смысл), подготовка компьютера к продаже или передаче, повреждение состояния fTPM после сбоя прошивки, а также требование установщика Windows очистить TPM перед включением BitLocker на новой системе. Иногда сброс помогает, когда Windows сообщает о неисправности TPM или отказывается инициализировать его.
Риски: BitLocker и потеря доступа к данным
Главный риск сброса — потеря доступа к данным, зашифрованным BitLocker, если ключ восстановления не сохранён заранее. BitLocker привязывает ключ шифрования тома к состоянию TPM, и после очистки PSP система потребует 48-значный ключ восстановления. Без него расшифровать диск не получится.
⚠️ Внимание: перед очисткой ключей PSP проверьте, включён ли BitLocker на любом из дисков. Это можно сделать командой
manage-bde -statusв командной строке с правами администратора. Если защита активна — сначала сохраните ключ восстановления в файл, на внешний носитель или в учётную запись Microsoft, либо полностью расшифруйте диск.
Дополнительные последствия: перестанет работать PIN Windows Hello (его придётся задать заново), могут сброситься сохранённые в TPM учётные данные некоторых корпоративных приложений и сертификатов. Сами файлы на незашифрованных дисках сброс не затрагивает.
Как выполнить сброс: общий порядок действий
Точное расположение пункта зависит от производителя материнской платы и версии BIOS — у ASUS, MSI, Gigabyte и ASRock названия и пути различаются. Обычно пункт находится в разделе Advanced → AMD PSP Configuration, Trusted Computing или Security. Если вы не находите его, сверьтесь с руководством к конкретной плате — не все прошивки выводят эту опцию.
Безопасная последовательность выглядит так:
☑️ Подготовка к сбросу ключей PSP
- 🛡️ Шаг 1. Отключите или приостановите BitLocker на всех зашифрованных томах, либо убедитесь, что ключ восстановления сохранён.
- ⚙️ Шаг 2. Войдите в BIOS (обычно клавишей
DelилиF2при включении) и найдите пунктClear AMD PSP Keyили аналогичный (Clear fTPM,TPM Clear). - ✅ Шаг 3. Подтвердите очистку, сохраните настройки и перезагрузитесь.
- 🔁 Шаг 4. После загрузки Windows заново настройте PIN Windows Hello и при необходимости включите BitLocker с новой привязкой.
Отличия от сброса BIOS и обновления прошивки
Сброс ключей PSP не следует путать с другими операциями. Сравним их по последствиям:
| Операция | Что затрагивает | Влияние на BitLocker |
|---|---|---|
| Clear AMD PSP Key | Ключи шифрования в PSP/fTPM | Требуется ключ восстановления |
| Load BIOS Defaults | Настройки BIOS | Может потребовать ключ, если меняется конфигурация TPM |
| Обновление BIOS | Прошивку платы | Рекомендуется предварительно приостановить защиту |
| Clear CMOS | Память настроек (часы, профили) | Обычно не затрагивает ключи TPM напрямую |
⚠️ Внимание: обновление BIOS на платах AMD иногда автоматически сбрасывает или инвалидирует состояние fTPM. Перед прошивкой приостановите BitLocker через панель управления или команду
manage-bde -protectors -disable C:, чтобы избежать запроса ключа восстановления при первой загрузке.
Что делать после сброса
После очистки ключей PSP сгенерирует новый набор при следующей инициализации. Windows при первой загрузке может сообщить, что TPM изменён, и предложить сбросить его из системы — это нормальное поведение. Проверить состояние модуля можно в консоли tpm.msc: там должен отображаться статус «TPM готов к использованию».
Далее заново настройте функции, завязанные на TPM: PIN и биометрию Windows Hello, BitLocker (с обязательным сохранением нового ключа восстановления), а также корпоративные сертификаты, если компьютер входит в домен. Если TPM после сброса не инициализируется, проверьте, что в BIOS включён fTPM, и при повторных сбоях обратитесь к документации производителя платы — возможна проблема с прошивкой.
Почему после замены процессора Windows просит ключ BitLocker
BitLocker привязывает ключ шифрования тома к измерениям состояния платформы, которые хранит TPM. При замене CPU меняется идентификатор PSP, и старая привязка перестаёт совпадать. Система расценивает это как потенциальную атаку и требует ключ восстановления. Это штатный защитный механизм, а не неисправность.
Частые вопросы
Удалит ли Clear AMD PSP Key файлы на диске?
Нет, файлы на незашифрованных дисках останутся нетронутыми. Опасность касается только разделов, зашифрованных BitLocker: без ключа восстановления доступ к ним будет утрачен.
Чем Clear PSP Key отличается от Clear TPM в Windows?
По сути это одна операция на разных уровнях: Windows очищает fTPM через системный интерфейс, а пункт в BIOS делает то же на уровне прошивки. Результат — удаление ключей — одинаков, поэтому меры предосторожности с BitLocker требуются в обоих случаях.
Нужно ли сбрасывать ключи PSP при обычной переустановке Windows?
Нет, штатная переустановка не требует очистки. Сброс нужен только при смене владельца, замене процессора, сбоях fTPM или когда установщик/администратор явно требует очистить TPM.
Не нахожу пункт Clear AMD PSP Key в BIOS — что делать?
Название и расположение зависят от производителя: ищите в разделах Security, Trusted Computing или AMD PSP Configuration. Убедитесь, что fTPM включён. Если пункта нет, сверьтесь с руководством к вашей модели платы — часть прошивок не выводит эту опцию.
Можно ли отменить сброс ключей PSP?
Нет, операция необратима: удалённые ключи не восстанавливаются. Именно поэтому ключ восстановления BitLocker нужно сохранять до сброса, а не после.