Users Guide

Table Of Contents
KEK
Certificat X.509 (format binaire
DER uniquement)
Magasin de clés public
1. .cer
2.
.der
3. .crt
4.
.pbk
Plusieurs
DB et DBX
Certificat X.509 (format binaire
DER uniquement)
Image EFI (le BIOS du système
calcule et importe le condensat
d’image)
1. .cer
2.
.der
3. .crt
4.
.efi
Plusieurs
Les paramètres de démarrage sécurisé sont accessibles en cliquant sur « System Security » (Sécurité du système) dans les paramètres
du BIOS du système. Pour accéder aux paramètres du BIOS du système, appuyez sur F2 quand le logo de l’entreprise s’affiche pendant la
phase POST.
Par défaut, le démarrage sécurisé est désactivé, et la règle de démarrage sécurisé est définie sur l’option « Standard ». Si vous avez
besoin d’activer le démarrage sécurisé, sélectionnez l’option « Enabled ».
Lorsque le mode Démarrage sécurisé est défini sur « Standard », cela indique que le système dispose de certificats, de condensats
d’image ou de hachages par défaut qui sont chargés en usine. Ceci permet d’assurer la sécurité du micrologiciel, des pilotes, des ROM
optionnelles et des chargeurs d’amorçage standard.
Pour prendre en charge un nouveau pilote ou micrologiciel sur le serveur, le certificat correspondant doit être enregistré dans la base
de données du magasin de certificats de démarrage sécurisé. Par conséquent, la règle de démarrage sécurisé doit être configurée sur
« Custom » (Personnalisée).
Lorsque la règle de démarrage sécurisé est définie sur « Custom », elle hérite des certificats et condensats d’image standard chargés
dans le système par défaut, auxquels vous pouvez apporter des modifications, si nécessaire. La règle de démarrage sécurisé définie sur
« Custom » vous permet d’effectuer des opérations d’affichage, d’exportation, d’importation, de suppression, de suppression totale, de
réinitialisation et de réinitialisation totale. Avec ces opérations, vous pouvez configurer la règle de démarrage sécurisé conformément à vos
attentes.
En configurant la règle de démarrage sécurisé sur « Custom », vous activez les options permettant de gérer le magasin de certificats à
l’aide de diverses actions (exportation, importation, suppression, suppression totale, réinitialisation, réinitialisation totale, etc.) sur PK, KEK,
DB et DBX. Vous pouvez sélectionner la règle (PK / KEK / DB / DBX) à laquelle vous souhaitez apporter une modification et effectuer
les actions voulues en cliquant sur le lien correspondant. Chaque section dispose de liens pour effectuer les opérations d’importation,
d’exportation, de suppression et de réinitialisation. Les liens sont activés en fonction des opérations applicables, lesquelles dépendent de
la configuration et du moment choisi. Les opérations de suppression totale et de réinitialisation totale ont un impact sur l’ensemble des
règles. L’opération de suppression totale supprime tous les certificats et condensats d’image de la règle « Custom » (Personnalisée), et
l’opération de réinitialisation totale restaure l’ensemble des certificats et condensats d’image du magasin de certificats « Standard » ou
« Default » (Par défaut).
Installation du système géré
83