User's Manual

2.8.9 Secure Boot (Démarrage sécurisé)
PermetdecongurerlesparamètresWindows
®
Secure Boot et de gérer ses clés pour protéger
le système contre les accès non autorisés et les logiciels malveillants lors de l'exécution du
POST.
OS Type (Type de système d'exploitation) [Windows UEFI mode]
Permet de sélectionner le type de système d'exploitation installé.
[WindowsUEFImode] Cetélémentpermetdesélectionnerletypedesystème
d'exploitationinstallé.ExécuteMicrosoft
®
SecureBoot.Ne
sélectionnez cette option qu'en mode Windows
®
UEFI ou autre
systèmed'exploitationcompatibleavecMicrosoft
®
Secure Boot.
[OtherOS] Optimisevosfonctionnalitéslorsdudémarrageenmodenon-
UEFI Windows
®
, sous Windows
®
Vista/XP ou autre système
d'exploitationnoncompatibleavecMicrosoft
®
Secure Boot.
Microsoft
®
Secure Boot ne prend en charge que le mode UEFI
Windows
®
.
Key Management (Gestion des clés)
Cet élément permet de gérer les clés de démarrage sécurisé Secure Boot.
Clear Secure Boot keys (Effacer les clés Secure Boot)
Cetélémentn'apparaîtquesivouschargezlescléspardéfaut.Ilpermetégalementà
Secure Boot de supprimer toutes les clés de démarrage sécurisé.
Save Secure Boot Keys (Installer les clés Secure Boot par défaut)
Permet de sauvegarder les clés Secure Boot sur un périphérique de stockage USB.
PK Management (Gestion de clé PK)
LaclédeplateformePK(PlatformKey)verrouilleetsécuriselemicroprogramme
contrelesmodicationsnonautorisées.Lesystèmevériecettecléavantd'initialiserle
système d'exploitation.
Set New Key (Dénir une nouvelle clé)
PermetdechargeruneclédePKdepuisunpériphériquedestockage.
Delete key (Supprimer une clé)
PermetdesupprimerunecléPKdusystème.Lorsquecelle-ciestsupprimée,toutes
les autres clés Secure Boot du système seront automatiquement désactivées.
Optionsdeconguration:[Yes][No]
LechierPKdoitêtreformatéentantquecléavecuncerticatpublicouentantque
structureUEFIvariabledotéed'unevariabled'authenticationlimitéedansletemps.
KEK Management (Gestion de clé KEK)
LacléKEK(Key-exchangeKeyouKeyEnrollmentKey)permetdegérerlesbasesde
données “db” (Signature db) et “dbx” (Revoked Signature database).
LacléKEK(Key-exchangeKey)faitréférenceàlacléKEKdel'utilitaireMicrosoft®Secure
Boot.
Set New Key (Dénir une nouvelle clé)
PermetdechargerunecléKEKàpartird'unpériphériquedestockageUSB.
Append Key (Ajouter une clé)
PermetdechargerunecléKEKadditionnelledepuisunpériphériquedestockage
pour une gestion supplémentaire des db et dbx chargés.
LechierKEKdoitêtreformatéentantquecléavecuncerticatpublicouentantque
structureUEFIvariabledotéed'unevariabled'authenticationlimitéedansletemps.
2-38 Chapitre 2 : Mise en route