Users Guide

Table Of Contents
: 根据位置类型,您必须输入网络设置或 HTTP/HTTPS 设置。如果针对 HTTP/HTTPS 配置代理,还需要代理设置。
4. 选择您需要备份配置的组件。
5. 选择导出类型,以下为可用的选项:
基本
更换导出
克隆导出
6. 选择导出文件格式
7. 选择其他导出项目
8. 请单击导出
BIOS 设置或 F2 中的安全引导配置
UEFI Secure Boot 是一项技术,可消除在 UEFI 固件和 UEFI 操作系统 (OS) 交接期间可能出现的重大安全失效。在 UEFI Secure Boot
中,链中的每个组件需先针对特定证书进行验证和授权,然后才允许加载或运行。Secure Boot 可消除威胁,并在引导的每个步骤中
提供软件身份检查 - 平台固件、选件卡和操作系统引导加载程序。
统一可扩展固件接口 (UEFI) 论坛 - 一家开发预引导软件标准的行业机构,他们在 UEFI 规范中定义了 Secure Boot。计算机系统供应
商、扩展卡供应商和操作系统提供商就此规范进行协作以促进互操作性。作为 UEFI 规范的一部分,Secure Boot 代表了预引导环境
中的安全行业标准。
启用时,UEFI Secure Boot 会阻止加载未签名的 UEFI 设备驱动程序,显示错误消息并且不允许设备运行。您必须禁用 Secure Boot
才能加载未签名的设备驱动程序。
Dell 14 代和更高版本的 PowerEdge 服务器上,您可以使用不同的界面(RACADMWSMANREDFISH, LC-UI)来启用或禁
Secure Boot 功能。
可接受的文件格式
Secure Boot 策略在 PK 中仅包含一个密钥,但可能有多个密钥位于 KEK 中。在理想情况下,平台制造商或平台拥有者维护与公用
PK 对应的私钥。第三方(例如操作系统提供商和设备提供商)维护与 KEK 中的公共密钥对应的私钥。这样一来,平台所有者或第三
方可在特定系统的 db dbx 中添加或移除条目。
Secure Boot 策略使用 db dbx 授权预引导映像文件执行。为了使某个映像文件可以执行,它必须与 db 中的密钥或散列值关联,而
不是与 dbx 中的密钥或散列值关联。更新 db dbx 的内容的任何尝试都必须通过专用 PK KEK 签名。更新 PK KEK 内容的任何
尝试都必须通过专用 PK 签名。
. 14: 可接受的文件格式
策略组件 可接受的文件格式 可接受的文件扩展名 允许的最大记录
PK X.509 证书(仅限二进制 DER
格式)
1. .cer
2. .der
3. .crt
一声
KEK
X.509 证书(仅限二进制 DER
格式)
公共密钥库
1. .cer
2. .der
3. .crt
4. .pbk
多个
DB DBX
X.509 证书(仅限二进制 DER
格式)
EFI 映像(系统 BIOS 将计算并
导入映像摘要)
1. .cer
2. .der
3. .crt
多个
设置受管系统 81