User's Manual

2-38
Chapitre 2 : Le BIOS
2.8.9 Secure Boot (Démarrage sécurisé)
PermetdecongurerlesparamètresdelafonctionnalitéWindows®SecureBootetdegérer
les clés Secure Boot.
OS Type (Type de système d'exploitation) [Windows UEFI mode]
Permet de sélectionner le type de système d'exploitation installé.
[WindowsUEFImode] Permetd'exécuterlavéricationMicrosoft
®
Secure
Boot.N'utilisezcetteoptionquesivousutilisezun
système d'exploitation Windows
®
compatible UEFI ou
prenantenchargelafonctionMicrosoft
®
Secure Boot.
[OtherOS] Optimisevosfonctionnalitéslorsdudémarrageen
mode non-UEFI Windows
®
ou sous un système
d'exploitation non compatible avec Microsoft
®
Secure
Boot.
Key Management (Gestion des clés)
Cet élément permet de gérer les clés de démarrage sécurisé Secure Boot.
Install Default Secure Boot keys (Installer les clés Secure Boot par défaut)
PermetdechargerimmédiatementlesclésSecureBootpardéfaut,laclédeplateforme
(PK),labasededonnéesKEK,labasededonnéesdesignatures(db)etlabasede
données de signatures révoquées (dbx). L'état des clés Secure Boot bascule de l'état
“Unloaded”(Nonchargé)àl'état“Loaded”(Chargé).L'enregistrementdesmodications
et le redémarrage du système est requis.
Save Secure Boot Keys (Installer les clés Secure Boot par défaut)
PermetdesauvegarderlesclésSecureBootsurunpériphériquedestockageUSB.
PK Management (Gestion de clé PK)
LaclédeplateformePK(PlatformKey)verrouilleetsécuriselemicroprogramme
contrelesmodicationsnonautorisées.Lesystèmevériecettecléavantd'initialiserle
système d'exploitation.
SetNewKey(Dénirunenouvelleclé)
PermetdechargerunecléPKtéléchargéeàpartird'unpériphériquede
stockage USB.
Delete Key (Supprimer une clé)
PermetdesupprimerunecléPKdusystème.Lorsquecelle-ciest
supprimée, toutes les autres clés Secure Boot du système seront
automatiquement désactivées.
LechierPKdoitêtreformatéentantquecléavecuncerticatpublicouentantque
structureUEFIvariabledotéed'unevariabled'authenticationlimitéedansletemps.
KEK Management (Gestion de clé KEK)
LacléKEK(Key-exchangeKeyouKeyEnrollmentKey)permetdegérerlesbasesde
données“db”(Signaturedatabase)et“dbx”(RevokedSignaturedatabase).
SetNewKey(Dénirunenouvelleclé)
PermetdechargerunecléKEKàpartird'unpériphériquedestockageUSB.
Append Key (Ajouter une clé)
Permetdechargerdesbasesdedonnéesdbxadditionnellesàpartird'un
périphériquedestockageUSBpourunegestionsupplémentairedesdbet
dbxchargés.
LechierKEKdoitêtreformatéentantquecléavecuncerticatpublicouentantque
structureUEFIvariabledotéed'unevariabled'authenticationlimitéedansletemps.