Secure Boot Mode (Démarrage sécurisé)
Cette option vous permet de sélectionner le mode de démarrage sécurisé entre Standard
ou Personnalisé. En mode personnalisé, les variables de la stratégie de démarrage sécurisé
peuvent être configurées par un utilisateur physiquement présent sans authentification
complète.
Options de configuration : [Standard] [Custom]
L'élément suivant n'apparaît que si l'option Secure Boot Mode est définie sur [Custom].
Key Management (Gestion des clés)
Install Default Secure Boot keys (Installer les clés Secure Boot par défaut)
Charge immédiatement les clés par défaut de Security Boot : PK (Platform key), KEK (Key-
exchange Key), db (Signature database), et dbx (Revoked Signatures). L'état de la clé PK
(Platform Key) bascule de l'état "Unloaded" (Non chargé) à l'état "Loaded" (Chargé).
Clear Secure Boot keys (Effacer les clés Secure Boot)
Cet élément n'apparaît que si vous chargez les clés par défaut. Cet élément n'apparaît que
si vous chargez les clés par défaut et permet à Secure Boot de supprimer toutes les clés de
démarrage sécurisé.
Save all Secure Boot variables (Installer toutes les clés Secure Boot par défaut)
Permet de sauvegarder les clés Secure Boot sur un périphérique de stockage USB.
PK Management (Gestion de clé PK)
La clé de plateforme PK (Platform Key) verrouille et sécurise le microprogramme contre
les modifications non autorisées. Le système vérifie cette clé avant d'initialiser le système
d'exploitation.
Enregistrer sur le fichier
Permet de sauvegarder les clés PK sur un périphérique de stockage USB.
Set New Key (Définir une nouvelle clé)
Permet de charger une clé PK téléchargée à partir d'un périphérique de stockage USB.
Delete key (Supprimer une clé)
Supprime une clé PK du système. Lorsque celle-ci est supprimée, toutes les autres clés Secure
Boot du système seront automatiquement désactivées.
Options de configuration : [Yes] [No]
Le fichier PK doit être formaté de telle sorte qu'il soit compatible avec l'architecture UEFI et doté
d'une variable d'authentification temporelle.
KEK Management (Gestion de clé KEK)
La clé KEK (Key-exchange Key ou Key Enrollment Key) permet de gérer les bases de données
"db" (Signature database) et "dbx" (Revoked Signature database).
La clé KEK (Key-exchange Key) fait référence à la clé KEK de l'utilitaire Microsoft® Secure Boot.
Save to File (Enregistrer sur le fichier)
Permet d'enregistrer une clé KEK sur un périphérique de stockage USB.
Set New Key (Définir une nouvelle clé)
Permet de charger une clé KEK téléchargée à partir d'un périphérique de stockage USB.
Manuel du BIOS de la série Pro WS W680M-ACE SE
65