User's Manual

2-38
第二章:BIOS 資訊
KEK 檔案必須格式化為一個基於時間認證變量的 UEFI 變量結構。
Set New Key
本項目可讓您從 USB 儲存裝置載入已下載的 KEK。
Append Key
本項目可讓您從 USB 儲存裝置載入額外的 KEK,以安全的載入更多映像
檔案。
KEK Management
KEK(密鑰交換密鑰或密鑰註冊密鑰)管理簽名資料庫(db)與撤銷簽名
資料庫(dbx)。
密鑰交換密鑰 (KEK) 指的是 Microsoft
®
Secure Boot Key-Enrollment Key
(KEK)。
Delete key
本項目用來刪除系統中的密鑰。設定值有:[Yes] [No]
DB Management
db(Authorized Signature database)包含授權認證和數字簽章等,可載入後
運作。
Set New Key
本項目可讓您從 USB 儲存裝置載入已下載的 db。
Append Key
本項目可讓您從 USB 儲存裝置載入額外的 db,以安全的載入更多映像檔
案。
DBX Management
dbx(Revoked Signature database)包含禁止使用的授權認證和數字簽章等,
不被允許載入或運作。
Set New Key
本項目可讓您從 USB 儲存裝置載入已下載的 dbx。
Append Key
本項目可讓您從 USB 儲存裝置載入額外的 dbx,使其無法載入更多 db
映像檔案。
Delete key
本項目用來刪除系統中的密鑰。設定值有:[Yes] [No]
db 檔案必須格式化為一個基於時間認證變量的 UEFI 變量結構。