User's Manual

3-48
第三章:BIOS 程序設置
第三章
Save Secure Boot Keys
本項目用來將 PK(Platform Keys)存儲至 USB 存儲設備。
PK Management
Platform Key(PK)鎖定並保護固件遭到未授權的變更。在進入操作系統前將
需先驗證 PK。
Delete PK
本項用來刪除系統中的 PK,當 PK 刪除後即無法使用 Secure Boot 金鑰。設
置值有:[Yes] [No]。
Load PK from File
本項目用來設置由 USB 存儲設備載入 PK。
KEK Management
KEK(Key-exchange Key 或 Key Enrollment Key)用來管理 db 和 dbx。
Delete the KEK
本項目用來刪除系統中的 KEK。
設置值有:[Yes] [No]。
Load KEK from File
本項目用來設置由 USB 存儲設備下載 KEK。
Append KEK from File
本項目用來設置由存儲設備下載其他 KEK 以管理 db 和 dbx。
Key-exchange KeyKEK Microsoft
®
Secure Boot Key-
Enrollment Key(KEK)。
PK 文件必須格式化為一個基於時間認證變量的 UEFI 變量結構。
KEK 文件必須格式化為一個基於時間認證變量的 UEFI 變量結構。
db 文件必須格式化為一個基於時間認證變量的 UEFI 變量結構。
DB Management
db(認證簽名數據庫)列出可以在單一電腦載入之 UEFI 應用程序、操作系統
載入器與 UEFI 驅動程序的簽名者或圖片圖像。
Delete the db
本項目用來刪除系統中的 db 文件。設置值有:[Yes] [No]
Load db from File
本項目用來由 USB 存儲設備載入已下載的認證簽名數據庫(db)。
Append db from file
本項目用來由存儲設備載入附加的認證簽名數據庫(db),以安全的載入
更多的圖片圖像。