Users Guide

Table Of Contents
相互運用性を促進するためにこの仕に協力しています。UEFI の仕の一部として、セキュアブトはプレブト環境のセキュリ
ティにする業界標準を表しています。
にすると、UEFI セキュアブトにより、署名されていない UEFI デバイスのドライバのロドが阻止されてエラメッセジが
表示され、そのデバイスの動作は拒否されます。署名されていないデバイスのドライバをロドするときは、セキュアブトを無
にする必要があります。
Dell 14 世代以降の PowerEdge バでは、異なるインタフェRACADMWSMANREDFISHLC-UIを使用して、セキュ
アブト機能を有または無にすることができます。
使用可能なファイルフォマット
セキュアブトポリシには PK 1 つのキだけが含まれていますが、のキ KEK に存在する場合があります。プラットフ
ムの製造元またはプラットフォムの所有者のどちらかが、パブリック PK 対応する秘密キを保持するのが理想的です。
ドパティOS プロバイダやデバイスプロバイダなど)は、KEK の公開キ対応する秘密キを保持します。この方法では、
プラットフォムの所有者またはサドパティが、特定のシステムの db または dbx のエントリを追加または削除することができ
ます。
セキュアブトポリシは、db dbx を使用して、プレブトイメジファイルの行を許可します。イメジファイルを行する
には、db ではキまたはハッシュ値を連付ける必要があり、dbx ではキまたはハッシュ値を連付けません。db または dbx
容をアップデトする際は、プライベ PK または KEK による署名が必要です。PK または KEK 容をアップデトする際
は、プライベ PK による署名が必要です。
14. 使用可能なファイルフォマット
ポリシコンポネント 使用可能なファイルフォ
ット
使用可能なファイル張子 最大レコ
PK X.509 証明書(バイナリ DER
式のみ)
1. .cer
2. .der
3. .crt
1
KEK
X.509 証明書(バイナリ DER
式のみ)
公開キストア
1. .cer
2. .der
3. .crt
4. .pbk
1 回以上
DB および DBX
X.509 証明書(バイナリ DER
式のみ)
EFI イメ(システム BIOS
イメジダイジェストを計算
してインポトします)
1. .cer
2. .der
3. .crt
4. .efi
1 回以上
セキュアブト設定機能にアクセスするには、システム BIOS 設定 の下にある システムセキュリティ をクリックします。システム
BIOS 設定に移動するには、POST 中に社のロゴが表示されたら、F2 を押します。
デフォルトでは、セキュアブトは セキュアブトポリシ 標準 に設定されています。セキュアブトポリシを設定
するには、セキュアブトを有にする必要があります。
セキュアブトモドが 標準 に設定されている場合、システムにはデフォルトの証明書、イメジダイジェスト、または工場
出荷時のハッシュがあることを示しています。これは、標準のファムウェア、ドライバ、オプション ROM、ブトロダの
セキュリティに対応しています。
バに新しいドライバまたはファムウェアをサポトするには、セキュアブト証明書ストアの DB にそれぞれの証明書を
する必要があります。したがって、セキュアブトポリシをカスタムに設定する必要があります。
セキュアブトポリシがカスタムに設定されている場合は、デフォルトでシステムにロドされている、更可能な標準の証明書
とイメジダイジェストを承しています。カスタムに設定されているセキュアブトポリシでは、表示、エクスポト、イン
92 管理下システムのセットアップ