User’s Manual

Save all Secure Boot Variables
本項目用來將所有的安全啟動金鑰儲存至 USB 儲存裝置。
PK Management
Platform Key(PK)鎖定並保護韌體遭到未授權的變更。在進入作業系統前將需
先驗證 PK。
Save To File
本項目用來將 PK 儲存至一個檔案。
Set New Key
本項目可讓您從 USB 儲存裝置載入已下載的 PK。
PK 檔案必須格式化為一個基於時間認證變數的 UEFI 變數結構。
Delete Key
本項目用來從系統刪除 PK。一旦 PK 被刪除,整個系統的安全啟動金鑰將無
法啟用。
KEK Management
KEK(金鑰交換金鑰或金鑰註冊金鑰)管理簽名資料庫(db)與撤銷簽名
資料庫(dbx)。
Save To File
本項目用來將 KEK 儲存至一個檔案。
Delete Key
本項目用來從系統刪除 KEK。
設定值有:[Yes] [No]
Set New Key
本項目可讓您從 USB 儲存裝置載入已下載的 KEK。
Append Key
本項目用來載入儲存裝置中的其他 KEK 以管理載入的其他 db 和 dbx。
KEK 檔案必須格式化為一個基於時間認證變量的 UEFI 變量結構。
DB Management
Save To File
本項目用來將 DB 儲存至一個檔案。
2-44 第二章:BIOS 資訊