Users Guide

Table Of Contents
ァームウェア、オプションカード、および OS BootLoader のすべての起動ステップを確認し、脅威排除してソフトウェア ID
します。
Unified Extensible Firmware InterfaceUEFIフォーラムプレブートソフトウェアの基準整備する業界で、UEFI にセキ
ュアブートを定義します。コンピュータシステムベンダー、カードベンダー、およびオペレーティングシステムプロバイダ
が、相互運用性促進するためにこの協力しています。UEFI 一部として、セキュアブートはプレブート環境のセキ
ュリティにする業界標準しています。
にすると、UEFI セキュアブートにより、署名されていない UEFI デバイスのドライバのロードが阻止されてエラーメッセージ
表示され、そのデバイスの動作拒否されます。署名されていないデバイスのドライバをロードするときは、セキュアブートを
にする必要があります。
Dell 14 世代以降 PowerEdge サーバでは、なるインタフェースRACADMWSMANREDFISHLC-UI使用して、セキ
ュアブート機能またはにすることができます。
使用可能なファイルフォーマット
セキュアブートポリシーには PK 1 つのキーだけがまれていますが、のキーが KEK 存在する場合があります。プラット
フォームの製造元またはプラットフォームの所有者のどちらかが、パブリック PK 対応する秘密キーを保持するのが理想的です。
サードパーティOS プロバイダやデバイスプロバイダなどは、KEK 公開キーに対応する秘密キーを保持します。この方法
は、プラットフォームの所有者またはサードパーティが、特定のシステムの db または dbx のエントリを追加または削除すること
ができます。
セキュアブートポリシーは、db dbx 使用して、プレブートイメージファイルの許可します。イメージファイルを
るには、db ではキーまたはハッシュ連付ける必要があり、dbx ではキーまたはハッシュ連付けません。db または dbx
をアップデートするは、プライベート PK または KEK による署名必要です。PK または KEK をアップデートする
は、プライベート PK による署名必要です。
14. 使用可能なファイルフォーマット
ポリシーコンポーネント 使用可能なファイルフォーマ
ット
使用可能なファイル張子 最大レコード
PK X.509 証明書バイナリ DER
のみ
1. .cer
2. .der
3. .crt
1
KEK
X.509 証明書バイナリ DER
のみ
公開キーストア
1. .cer
2. .der
3. .crt
4. .pbk
1 回以上
DB および DBX
X.509 証明書バイナリ DER
のみ
EFI イメージシステム BIOS
がイメージダイジェストを
してインポートします
1. .cer
2. .der
3. .crt
4. .efi
1 回以上
セキュアブート設定機能にアクセスするには、システム BIOS 設定 にある システムセキュリティ をクリックします。システム
BIOS 設定移動するには、POST のロゴが表示されたら、F2 キーをします。
デフォルトでは、セキュアブートは セキュアブートポリシーは 標準 設定されています。セキュアブートポリシーを
するには、セキュアブートをにする必要があります。
セキュアブートモードが 標準 設定されている場合システムにはデフォルトの証明書イメージダイジェスト、または工場
出荷時のハッシュがあることをしています。これは、標準のファームウェア、ドライバ、オプション ROM、ブートローダの
セキュリティに対応しています。
管理下システムのセットアップ 89