User's Manual
2-38
Chapitre 2 : Le BIOS
2.8.9 Secure Boot (Démarrage sécurisé)
PermetdecongurerlesparamètresdelafonctionnalitéWindows®SecureBootetdegérer
les clés Secure Boot.
OS Type (Type de système d'exploitation) [Windows UEFI mode]
Permet de sélectionner le type de système d'exploitation installé.
[WindowsUEFImode] Permetd'exécuterlavéricationMicrosoft
®
Secure
Boot.N'utilisezcetteoptionquesivousutilisezun
système d'exploitation Windows
®
compatible UEFI ou
prenantenchargelafonctionMicrosoft
®
Secure Boot.
[OtherOS] Optimisevosfonctionnalitéslorsdudémarrageen
mode non-UEFI Windows
®
ou sous un système
d'exploitation non compatible avec Microsoft
®
Secure
Boot.
Key Management (Gestion des clés)
Cet élément permet de gérer les clés de démarrage sécurisé Secure Boot.
Install Default Secure Boot keys (Installer les clés Secure Boot par défaut)
PermetdechargerimmédiatementlesclésSecureBootpardéfaut,laclédeplateforme
(PK),labasededonnéesKEK,labasededonnéesdesignatures(db)etlabasede
données de signatures révoquées (dbx). L'état des clés Secure Boot bascule de l'état
“Unloaded”(Nonchargé)àl'état“Loaded”(Chargé).L'enregistrementdesmodications
et le redémarrage du système est requis.
Save Secure Boot Keys (Installer les clés Secure Boot par défaut)
PermetdesauvegarderlesclésSecureBootsurunpériphériquedestockageUSB.
PK Management (Gestion de clé PK)
LaclédeplateformePK(PlatformKey)verrouilleetsécuriselemicroprogramme
contrelesmodicationsnonautorisées.Lesystèmevériecettecléavantd'initialiserle
système d'exploitation.
SetNewKey(Dénirunenouvelleclé)
PermetdechargerunecléPKtéléchargéeàpartird'unpériphériquede
stockage USB.
Delete Key (Supprimer une clé)
PermetdesupprimerunecléPKdusystème.Lorsquecelle-ciest
supprimée, toutes les autres clés Secure Boot du système seront
automatiquement désactivées.
LechierPKdoitêtreformatéentantquecléavecuncerticatpublicouentantque
structureUEFIvariabledotéed'unevariabled'authenticationlimitéedansletemps.
KEK Management (Gestion de clé KEK)
LacléKEK(Key-exchangeKeyouKeyEnrollmentKey)permetdegérerlesbasesde
données“db”(Signaturedatabase)et“dbx”(RevokedSignaturedatabase).
SetNewKey(Dénirunenouvelleclé)
PermetdechargerunecléKEKàpartird'unpériphériquedestockageUSB.
Append Key (Ajouter une clé)
Permetdechargerdesbasesdedonnéesdbxadditionnellesàpartird'un
périphériquedestockageUSBpourunegestionsupplémentairedesdbet
dbxchargés.
LechierKEKdoitêtreformatéentantquecléavecuncerticatpublicouentantque
structureUEFIvariabledotéed'unevariabled'authenticationlimitéedansletemps.