User's Manual

第二章:BIOS 信息2-36
KEK Management
KEK(密鑰交換密鑰或密鑰註冊密鑰)管理簽名數據庫(db)與撤銷簽名數據
庫(dbx)。
密鑰交換密鑰 (KEK) 指的是 Microsoft
®
Secure Boot Key-Enrollment
Key (KEK)。
Delete the KEK
本項目用來從系統刪除 KEK。設置值有:[Yes] [No]
Load KEK from File
本項目用來加載從 USB 存儲設備加載已下載的 KEK。
Append KEK from file
本項目用來從存儲設備加載額外的 KEK 用於附加 db 與 dbx 加載管理。
DB Management
db(認證簽名數據庫)列出了您可以在單台電腦加載的 UEFI 應用程序、操作
系統加載器與 UEFI 驅動程序的簽名者或鏡像文件。
Delete the db
本項目用來從系統刪除 db。設置值有:[Yes] [No]
Load db from File
本項目用來從 USB 存儲設備加載已下載的 db。
Append db from file
本項目用來從存儲設備加載一個額外的 db 以安全加載更多的鏡像文件。
KEK 文件必須格式化為一個基於時間認證變量的 UEFI 變量結構。
db 文件必須格式化為一個基於時間認證變量的 UEFI 變量結構。
DBX Management
dbx(撤銷簽名數據庫)列出了 db 項目中不再被信任且不能被加載的被禁止鏡
像文件。
Delete the dbx
本項目用來從系統刪除 dbx。設置值有:[Yes] [No]
Load dbx from File
本項目用來從 USB 存儲設備加載已下載的 dbx。
Append dbx from file
本項目用來從存儲設備加載額外的 dbx 以使更多 db 的鏡像文件無法被加
載。
dbx 文件必須格式化為一個基於時間認證變量的 UEFI 變量結構。