User Manual

Table Of Contents
4-48
第四章:BIOS 程式設定
Set New key
本項目用來由 USB 儲存裝置載入已下載平台金鑰(PK)。
Delete key
本項目用來移除系統中的 PK。當平台金鑰刪除後即無法使用安全啟動金
鑰。設定值有:[Yes] [No]
PK 檔必須格式化為一個基於時間認證變量的 UEFI 變量構造。
KEK Management
KEK(金鑰交換金鑰 [Key-exchange Key] 或金鑰註冊金鑰 [Key-Enrollment
Key])用來管理簽名資料庫(db)與撤銷簽名資料庫(dbx)。
Key-exchange Key(KEK)指的是 Microsoft
®
Secure Boot Key-Enrollment
Key(KEK)。
Save to file
本項目用來將平台金鑰(KEK)儲存至 USB 儲存裝置。
Set New key
本項目用來由 USB 儲存裝置載入已下載平台金鑰(KEK)。
Append Key
本項目用來由儲存裝置載入附加的 KEK,以管理附加的簽名資料庫(db)
與撤銷簽名資料庫(dbx)。
Delete key
本項目用來移除系統中的 KEK。設定值有:[Yes] [No]
KEK 檔必須格式化為一個基於時間認證變量的 UEFI 變量構造。
DB Management
db(認證簽名資料庫)列出可以在單一電腦載入之 UEFI 應用程式、作業系統
載入器與 UEFI 驅動程式的簽名者或圖片影像。
Save to file
本項目用來儲存 db 至 USB 儲存裝置。
Set New key
本項目用來由 USB 儲存裝置載入已下載的認證簽名資料庫(db)。
Append Key
本項目用來由儲存裝置載入附加的認證簽名資料庫(db),以安全的載入
更多的圖片影像。
Delete key
本項目用來移除系統中的 db 檔。設定值有:[Yes] [No]
db 檔必須格式化為一個基於時間認證變量的 UEFI 變量構造。