Key Management (Gestion des clés)
Cet élément n'apparaît que si l'option Secure
gérer les clés Secure Boot.
Install Default Secure Boot keys (Installer les clés Secure Boot par défaut)
Charge immédiatement les clés par défaut de Security
exchange Key), db (Signature database), et dbx (Revoked Signatures). L'état de la clé PK
(Platform Key) bascule de l'état "Unloaded" (Non chargée) à l'état "Loaded" (Chargé). Les
modifications apportées seront appliquées au prochain démarrage. Options de configuration :
[Yes] [No]
Clear Secure
Cet élément apparaît uniquement lorsque vous chargez les clés Secure Boot par
défaut. Cet élément vous permet d'effacer toutes les clés de démarrage sécurisé
par défaut.
Save Secure
Cet élément apparaît uniquement lorsque vous chargez les clés Secure Boot par
défaut. Cet article vous permet d'enregistrer toutes les clés de démarrage
sécurisé par défaut.
PK Management (Gestion de clé PK)
La clé PK (Platform Key) verrouille et sécurise le microprogramme contre les
modifications non autorisées. Le système vérifie cette clé avant d'initialiser le système
d'exploitation.
Delete PK (Supprimer une clé PK)
Permet de supprimer une clé PK du système. Lorsque celle-ci est supprimée, toutes
les autres clés Secure
désactivées. Options de configuration : [Yes] [No]
Set New Key
Vous permet de définir une nouvelle clé à partir de votre système. Appuyez sur
[Yes] pour charger PK par défaut ou sélectionnez [No] pour le charger à partir
d'un fichier sur un support externe. Options de configuration: [Yes] [No]
▪
Le fichier PK doit être formaté de telle sorte à ce qu'il soit compatible avec
l'architecture UEFI et doté d'une variable d'authentification temporelle.
KEK Management (Gestion de clé KEK)
La clé KEK (Key-exchange Key ou Key Enrollment Key) permet de gérer les bases de
données "db" (Signature db) et "dbx" (Revoked Signature database).
Windows, sous Windows Vista/XP ou autre
non compatible avec Microsoft Secure Boot. Microsoft Secure
ne prend en charge que le mode UEFI Windows.
Boot
keys
Boot
keys
Boot
du système seront automatiquement
Boot
Mode est réglée sur [Custom], et permet de
Boot
: PK (Platform key), KEK (Key-
système d'exploitation
Boot