Le fichier PK doit être formaté de telle sorte qu'il soit compatible avec l'architecture UEFI et
doté d'une variable d'authentification temporelle.
KEK Management (Gestion de clé KEK)
La clé KEK (Key-exchange Key ou Key Enrollment Key) permet de gérer les bases de
données "db" (Signature db) et "dbx" (Revoked Signature database).
La clé KEK (Key-exchange Key) fait référence à la clé KEK de l'utilitaire Microsoft® Secure
Boot.
Le fichier KEK doit être formaté de telle sorte qu'il soit compatible avec l'architecture UEFI et
doté d'une variable d'authentification temporelle.
DB Management (Gestion de la base de données db)
La base de données "db" (Authorized Signature database) liste les signataires ou
les images des applications UEFI; chargeurs de système d'exploitation, pilotes UEFI
pouvant être chargés à partir d'un ordinateur.
Le fichier doit être formaté de telle sorte qu'il soit compatible avec l'architecture UEFI et doté
d'une variable d'authentification temporelle.
3-60
Load Default PK (Charger la clé PK par défaut)
Permet de charger une clé de plateforme téléchargée depuis un périphérique
de stockage.
Delete KEK (Suppression de clé KEK)
Permet de supprimer une clé KEK du système.
Options de configuration : [Yes] [No]
Load Default KEK (Charger la clé KEK par défaut)
Permet de charger une clé KEK téléchargée depuis un périphérique de
stockage.
Append Default KEK (Joindre clé KEK par défaut)
Permet de charger la base de données KEK additionnelle depuis un
périphérique de stockage pour gérer une bd et une bdx supplémentaires.
Delete db (Suppression de base de données db)
Permet de supprimer une base de données du système.
Options de configuration : [Yes] [No]
Load Default db (Charger la base de données des signatures par
défaut)
Permet de charger une base de données téléchargée à partir d'un
périphérique de stockage USB.
Append Default db (Joindre la base de données par défaut)
Permet de charger des bases de données additionnelles à partir d'un
périphérique de stockage USB.
Chapitre 3 : Le BIOS