User's Manual

3-44
第三章:BIOS 程序設置
第三章
KEK Management
KEK(密鑰交換密鑰或密鑰註冊密鑰)管理簽名數據庫(db)與撤銷簽名數
庫(dbx)。
密鑰交換密鑰 (KEK) 指的是 Microsoft
®
Secure Boot Key-Enrollment
Key (KEK)。
Delete the KEK
本項目用來從系統刪除 KEK。設置值有:[Yes] [No]
Load KEK from File
本項目用來加載從 USB 存儲設備加載已下載的 KEK。
[Yes] 加載默認 KEK。
[Enabled] 從 USB 設備加載。
Append KEK from file
本項目用來從存儲設備加載額外的 KEK 用於附加 db 與 dbx 加載管理。
[Yes] 加載默認 KEK。
[Enabled] 從 USB 設備加載。
db Management
db(認證簽名數據庫)列出了您可以在單台電腦加載的 UEFI 應用程序、操作
系統加載器與 UEFI 驅動程序的簽名者或鏡像文件。
Delete the db
本項目用來從系統刪除 db。設置值有:[Yes] [No]
Load db from File
本項目用來從 USB 存儲設備加載已下載的 db。
[Yes] 加載默認 db。
[Enabled] 從 USB 設備加載。
Append db from file
本項目用來從存儲設備加載一個額外的 db 以安全加載更多的鏡像文件。
[Yes] 加載默認 db。
[Enabled] 從 USB 設備加載。
KEK 文件必須格式化為一個基於時間認證變量的 UEFI 變量結構。
db 文件必須格式化為一個基於時間認證變量的 UEFI 變量結構。