User Manual

Table Of Contents
第四章:BIOS 程序設置
4-48
Set New key
本項目用來由 USB 存儲設備載入已下載平台金鑰(PK)。
Delete key
本項目用來刪除系統中的 PK。當平台金鑰刪除後即無法使用安全啟動金
鑰。設置值有:[Yes] [No]
PK 文件必須格式化為一個基於時間認證變量的 UEFI 變量結構。
KEK Management
KEK(金鑰交換金鑰 [Key-exchange Key] 或金鑰註冊金鑰 [Key-Enrollment
Key])用來管理簽名數據庫(db)與撤銷簽名數據庫(dbx)。
Key-exchange KeyKEK Microsoft
®
Secure Boot Key-
Enrollment Key(KEK)。
Save to file
本項目用來將平台金鑰(KEK)保存至 USB 存儲設備。
Set New key
本項目用來由 USB 存儲設備載入已下載平台金鑰(KEK)。
Append Key
本項目用來由存儲設備載入附加的 KEK,以管理附加的簽名數據庫(db)
與撤銷簽名數據庫(dbx)。
Delete key
本項目用來刪除系統中的 KEK。設置值有:[Yes] [No]
KEK 文件必須格式化為一個基於時間認證變量的 UEFI 變量結構。
DB Management
db(認證簽名數據庫)列出可以在單一電腦載入之 UEFI 應用程序、操作系統
載入器與 UEFI 驅動程序的簽名者或圖片圖像。
Save to file
本項目用來保存 db 至 USB 存儲設備。
Set New key
本項目用來由 USB 存儲設備載入已下載的認證簽名數據庫(db)。
Append Key
本項目用來由存儲設備載入附加的認證簽名數據庫(db),以安全的載入
更多的圖片影像。
Delete key
本項目用來刪除系統中的 db 文件。設置值有:[Yes] [No]
db 文件必須格式化為一個基於時間認證變量的 UEFI 變量結構。