Some links on this page are affiliate links: if you buy through them we may earn a commission, at no extra cost to you.
先说结论:HPE 在 2025 年 OCP Global Summit 上并不是首次发布 ProLiant Compute Gen12 或 iLO 7。Gen12 与 iLO 7 已于 2025 年 2 月发布,6 月又加入了基于第五代 AMD EPYC 的型号;OCP 2025 的重点,是集中展示并进一步强化其硬件安全、OCP 模块化设计、组件认证和 AI 基础设施路线。
对企业采购者而言,Gen12 的核心价值不只是新一代处理器性能,而是把 iLO 7 的安全飞地、服务器生命周期管理、模块化维修和集中式运维结合在同一平台中。它更适合重视供应链安全、大规模运维、虚拟化内存容量或 GPU 加速的组织;如果现有服务器仍能满足业务,或只追求最低裸机成本,则不一定需要立即升级。
时间线:OCP 2025 不是 Gen12 首发
| 时间 | 事件 | 正确定位 |
|---|---|---|
| 2025 年 2 月 12 日 | HPE 发布八款 ProLiant Compute Gen12 服务器并介绍 iLO 7 | Gen12 与 iLO 7 的产品发布起点 |
| 2025 年 6 月 25 日 | 加入基于第五代 AMD EPYC 的 DL325 Gen12 和 DL345 Gen12 | 产品组合扩展,强化虚拟化、VDI、容器和边缘场景 |
| 2025 年 10 月 13 日 | HPE 发布 OCP Global Summit 相关说明 | 展示模块化设计、供应链安全和 AI 基础设施方向 |
| 2025 年 10 月 13—16 日 | OCP Global Summit 2025 在美国圣何塞举行 | HPE 技术展示和路线发布的活动背景 |
因此,把 OCP 现场描述成“发布 Gen12”并不准确。更准确的说法是:HPE 借助 OCP 2025,说明 Gen12 如何采用开放、模块化的硬件思路,并公布 iLO 7 在密钥、组件认证和安全管理方面的进一步方向。
来源:HPE 2025 年 2 月新闻稿、HPE 2025 年 6 月新闻稿、HPE 的 OCP 2025 说明。
#1 Best Overall
- BALANCED PERFORMANCE SERVER FOR VIRTUALIZATION AND CORE BUSINESS WORKLOADS: HPE ProLiant ML350 Gen12 (P87796-005) powered by Intel Xeon 6505P (12 cores) with 64GB DDR5 memory and 8 SFF drive bays with SSD storage, delivering flexible performance for virtualization, databases, and SMB infrastructure
- PROCESSOR AND MEMORY – 12-CORE XEON WITH DDR5 PERFORMANCE AND SCALE: Powered by Intel Xeon 6505P 12-core processing and 64GB DDR5 memory, this configuration delivers balanced compute performance for business applications, virtual machines, and infrastructure services while supporting future expansion as workload needs grow.
- STORAGE – SSD SPEED WITH FLEXIBLE 8SFF EXPANSION: Configured with 960GB SSD storage and an 8 SFF chassis, this ML350 Gen12 supports fast boot and application responsiveness while enabling additional storage expansion for transactional workloads, virtualization, and evolving business data needs
- STORAGE CONTROL – ENTERPRISE RAID PERFORMANCE AND DATA PROTECTION: HPE MR408i-o storage control provides RAID support for performance, availability, and reliable data protection, helping IT teams maintain business continuity across application, database, and virtualized workloads
- MANAGEMENT AND SECURITY – HPE iLO 6 WITH BUILT-IN PLATFORM PROTECTION: HPE iLO 6 supports secure remote management, monitoring, and lifecycle control, while security technologies such as TPM 2.0, Secure Boot, and Silicon Root of Trust help protect system integrity across hybrid and on-prem environments.
HPE 在 OCP 2025 上强化了什么
1. 将 iLO 7 定位为硬件安全架构
iLO 是 HPE 的远程服务器管理技术。iLO 7 的重点并非单纯增加远程开关机、监控或固件升级功能,而是使用名为 secure enclave 的专用安全处理器和安全存储,把部分安全能力放进服务器硬件管理体系中。
HPE 将其定位为从硬件、固件到服务器生命周期的信任基础,目标包括验证固件完整性、保护密钥和配置、识别组件真实性,并降低固件攻击和未经授权组件进入系统的风险。这些是 HPE 对产品架构的描述,不应被改写成“绝对安全”或已经由独立机构全面验证的结论。
2. 采用 OCP 模块化硬件思路
HPE 在 OCP 相关材料中列出了六款采用模块化设计、并称符合 OCP 标准的 Gen12 服务器:
- HPE ProLiant Compute DL320 Gen12
- DL325 Gen12
- DL340 Gen12
- DL345 Gen12
- DL380a Gen12
- DL580 Gen12
HPE 支持资料还显示,部分 Gen12 主板设计基于 OCP Modular Hardware System(MHS),涉及 Host Process Module(HPM)与 Datacenter Security Control Module(DC-SCM)等标准化模块接口。
但“符合 OCP 标准”不等于每台服务器都能像通用白牌设备一样,在任意 OCP 数据中心中直接互换。采购时仍需确认具体机型采用的是哪项规范、哪些模块可互换,以及电源、背板、机箱、固件、管理模块和保修是否存在 HPE 专属限制。
相关维修和结构信息可参考 HPE 的Gen12 主板与现场更换支持公告。
3. 把 Gen12 放入 AI 基础设施路线
DL380a Gen12 面向 GPU 加速,DL580 Gen12 则面向更大规模的纵向扩展型工作负载。HPE 同时提到面向 NVIDIA Kyber 的解决方案,以及 NVIDIA Spectrum-XGS Ethernet 的 scale-across 能力。
What’s actually slowing this PC down?
Pick the symptom - the matching free tool is one click away.
HPE 还宣称,HPE ProLiant Compute 和 HPE Cray 在 MLPerf Inference v5.1 中获得 14 个第一名排名。这个数字必须结合具体测试项目、硬件配置、软件栈和功耗条件理解,不能推导出所有生产环境都会获得相同性能,也不能把普通企业服务器等同于用于大模型训练的专用 GPU 集群。
iLO 7 的关键能力与边界
Secure enclave:硬件信任根,而不是万能防护
可以把 iLO 7 的安全设计分成三个层次:
- 硬件信任根:通过安全处理器和安全存储建立管理体系的起点。
- 固件完整性:用于检测或阻止未经授权的固件篡改。
- 生命周期安全:覆盖生产、部署、维护、组件更换和退役等阶段。
HPE 将其描述为硬件级信任链。实际安全效果仍取决于固件版本、管理员权限、证书和密钥管理、网络隔离、补丁流程以及组织自身的运维控制。
“量子计算抗性”不能等同于全面后量子安全
HPE 在 OCP 2025 相关材料中称,Gen12/iLO 7 具备满足相关 NIST 量子计算抗性安全要求的能力,并使用了“首个且唯一”等表述。读者应将这理解为厂商对其密码安全准备能力的声明,而不是服务器已经解决所有未来量子攻击,或已经获得一项覆盖全部安全能力的独立“量子安全认证”。
Quick wins for a faster PC:
Repair Windows errors before they cause bigger problemsFix Now →Scan for outdated or missing drivers - takes under a minuteDriver Scan →需要区分四个概念:
- 传统 RSA 密钥长度;
- NIST 关于后量子密码迁移和算法的要求;
- 产品是否具备面向量子威胁的密码升级准备;
- 是否获得特定机构、标准或实验室的独立认证。
4096 位 RSA:有用,但不是后量子算法
HPE 表示,iLO 7 更新支持最高 4096-bit RSA 密钥。更长的 RSA 密钥可以提高传统公钥密码的安全余量,但并不等于后量子密码算法,且实际可用性取决于 iLO 固件、证书配置、企业 PKI 和管理工具。
企业还应评估更长密钥可能带来的额外计算开销,并同时规划后量子密码迁移,而不是只把 RSA 密钥变长视为完整的量子安全方案。
可拆卸模块与组件认证
HPE 表示,iLO 7 已成为可拆卸的数据中心模块化硬件系统模块,并可验证模块是否为 HPE 生产的真实组件。其实际价值包括降低假冒或未经授权组件进入供应链的风险,以及在部分模块更换场景下保留客户设置。
Rank #2
但组件认证不等于组件没有漏洞,也不代表所有厂商的模块都能互换。更换模块仍可能受到固件版本、序列号绑定、服务合同、授权和 HPE 现场更换流程限制。配置保留也不应被理解为所有密钥、证书和本地数据都会自动恢复;备份仍然必要。
PC Slower Than It Used to Be?
A free scan shows the junk files, broken settings and background clutter dragging Windows down - then fixes them in one click.Free scan · Windows 10 & 11Crashes, No Sound, or Screen Glitches?
Random freezes, missing sound and display glitches usually trace back to one bad driver. Find and replace yours safely.Free scan · under a minute本地密钥管理与 KMIP
HPE 表示,iLO 7 可通过 secure enclave 集成本地密钥管理服务器,并曾计划在 2026 年上半年为 iLO 6 和 iLO 7 增加 KMIP(Key Management Interoperability Protocol)支持。
截至本文所依据的资料,无法确认截至 2026 年 9 月 KMIP 是否已在所有相关型号、固件、地区和密钥管理服务器组合中普遍可用。因此采购时应要求 HPE 明确:实际支持的 iLO 固件版本、KMS 产品、认证方式、可用区域,以及是否需要特定 Compute Ops Management 订阅。
Gen12 产品线如何匹配工作负载
| 方向 | 代表机型 | 适合场景 | 采购提醒 |
|---|---|---|---|
| 主流企业服务器 | DL320、DL340 | 通用企业应用、数据库和基础设施服务 | 核对具体 CPU、扩展槽、存储和网络配置 |
| AMD 内存密集型 | DL325、DL345 | 虚拟化、VDI、容器和边缘计算 | HPE 所称最高 6 TB 内存只针对相关机型和配置,不代表所有 Gen12 服务器 |
| GPU 加速 | DL380a | AI 推理、加速计算和高性能数据处理 | 核对 GPU、散热、电源、驱动和软件栈 |
| 纵向扩展 | DL580 | 大容量内存、数据库和大型企业工作负载 | 核对处理器拓扑、内存配置和软件许可成本 |
Intel Xeon 6 是 Gen12 的重要处理器平台之一。2025 年 6 月,HPE 又宣布基于第五代 AMD EPYC 的 DL325 Gen12 和 DL345 Gen12,并称两款服务器最高支持 6 TB 内存,达到上一代相应产品的两倍。这个数字应限定在 HPE 对这两款 AMD 机型的产品表述范围内。
Independent reader supportYour contribution helps us test, update, and keep practical guides available for everyone.OCP 模块化设计对企业意味着什么
采购与迁移
标准化模块接口有机会减少对单一整机结构的依赖,让组织更容易比较主机处理模块、管理模块和其他组件的生命周期。但标准化接口不等于完整的跨供应商互操作,真正的迁移价值要看固件、机箱、电源、背板和管理工具是否同时兼容。
The Tool Desk
Outbyte Driver Updater FREEFix the driver behind crashes, sound loss and screen glitchesFind Drivers →Outbyte PC Repair FREEClear out junk files and repair common Windows errorsFree Scan →维修与备件
如果模块能独立更换,故障处理可能从整机更换转向模块更换,减少停机和备件库存压力。实际效果取决于现场更换流程、模块认证、固件匹配、服务合同和备件可得性。
供应链安全
组件身份验证有助于确认模块来源,适合政府、金融、医疗等重视供应链证明的组织。但它解决的是来源和身份问题,不是对组件漏洞、恶意配置或整个供应链的全面审计。
第三方互换性与厂商依赖
采购团队不能仅凭“OCP compatible”就假设第三方模块不会影响保修。应要求供应商提供具体 OCP 规范、认证级别、可互换模块清单、固件依赖,以及第三方 HPM/DC-SCM 模块的支持政策。
iLO 7 与 Compute Ops Management 不是同一件事
iLO 7 是服务器管理控制器和安全硬件的一部分;HPE Compute Ops Management则是面向分布式 HPE 服务器的云端管理服务。后者可提供集中式可视性、自动化运营、安全管理和 AI 驱动洞察,但高级功能可能需要订阅。
Do these 3 things before closing this tab:
1Repair Windows errors before they cause bigger problems2Scan for outdated or missing drivers - takes under a minute3Clear out junk files and repair common Windows errorsHPE 支持资料显示,Gen12 服务器运行 iLO 7 1.13.00 或更高版本时,支持 Compute Ops Management Advanced 订阅层级。购买时应确认服务器的初始固件、升级责任、订阅期限、云连接要求、权限模型、多租户管理和数据治理要求。
相关版本条件见 HPE 的支持资料。不要把“服务器支持 iLO 7”写成“所有高级云管理功能都会免费包含”。
哪些组织应优先评估 Gen12
- 高安全要求组织:政府、金融、医疗及需要证明硬件来源和组件真实性的企业。
- 大规模分布式运营者:拥有大量异地 HPE 服务器,能够从集中管理和自动化中获得明显收益的团队。
- 虚拟化和 VDI 环境:需要更高内存容量、重新整合虚拟机或比较每台服务器承载能力的组织。
- GPU 与 AI 用户:需要 GPU 加速,但会根据具体 GPU、网络、散热和软件需求选择合适 SKU 的团队。
哪些组织可以暂缓升级
- 现有 Gen10 或 Gen11 的 CPU、内存和管理能力仍足够;
- 组织无法接受云端管理服务或额外订阅;
- 业务依赖尚未认证的旧版操作系统、hypervisor 或驱动;
- 真正的瓶颈在 GPU 集群、网络或存储,而不是通用 CPU 服务器;
- 采购目标是最低裸机成本,且不需要 iLO 7 的硬件安全和生命周期能力;
- 组织需要广泛使用第三方模块,但 HPE 的支持边界尚未明确。
采购前必须核对的 12 项内容
- 精确 SKU,而不是笼统写“Gen12”;
- Intel Xeon 6 或第五代 AMD EPYC 的具体型号;
- 最大内存容量、DIMM 数量和拓扑限制;
- GPU、NIC、HBA、NVMe 和存储背板兼容性;
- 交付时的 iLO 7 固件版本;
- 是否需要升级到 iLO 7 1.13.00 或更高版本;
- Compute Ops Management 的订阅层级、期限和费用;
- 本地密钥管理服务器和 KMIP 的实际支持矩阵;
- 4096 位 RSA 在目标证书路径中的可用性;
- DC-SCM/HPM 模块的更换、认证与保修规则;
- 断开云端管理服务后,基本 iLO 功能是否仍可用;
- 固件、证书、管理员权限和密钥的备份、回滚与恢复流程。
最终判断:Gen12 的升级理由是什么
HPE Gen12 的竞争重点不是单一 CPU 性能,而是把硬件安全、模块化维护、远程管理和 AI 运维合并到一个企业服务器平台中。iLO 7 的 secure enclave、组件身份验证和更长 RSA 密钥,适合有明确安全与生命周期要求的组织;AMD EPYC 机型的内存容量则更贴近虚拟化、VDI 和容器整合需求;DL380a 等型号则面向 GPU 加速。
不过,OCP 模块化不等于任意厂商零件即插即用,“量子计算抗性”不等于全面后量子安全,4096 位 RSA 也不是后量子算法。真正的升级价值取决于具体 SKU、固件、订阅、KMS/PKI、支持合同以及现有应用迁移成本。
Quick Recap
Product prices and availability are accurate as of the date/time indicated and are subject to change. Any price and availability information displayed on Amazon at the time of purchase will apply.

