User Manual

Table Of Contents
68
ROG MAXIMUS XI CODE BIOS 用戶手冊
KeyManagement
InstallDefaultSecureBootkeys
本項目用來立即載入默認的安全啟動金鑰、平台金鑰(PK)、金鑰交換金鑰金
鑰註冊金鑰(KEK)、認證簽名數據庫(db)和撤銷簽名數據庫(dbx)。當載
入默認的安全啟動金鑰後,PK 狀態會變為載入模式。
ClearSecureBootkeys
本項目只有在載入默認的安全啟動金鑰時才會出現。用來讓您清除所有默認的
安全啟動金鑰。
SaveSecureBootKeys
本項目用來將平台金鑰(PK)保存至 USB 存儲設備。
PKManagement
平台金鑰(PK)鎖定並保護固件遭到未授權的更改。在進入操作系統前需先驗
證平台金鑰(PK)。
Save to file
本項目用來保存系統中的平台金鑰(PK)至 USB 存儲設備中。
Set New key
本項目用來由 USB 存儲設備載入已下載的平台金鑰(PK)。
Delete key
本項目用來刪除系統中的平台金鑰(PK),當平台金鑰刪除後即無
法使用安全啟動金鑰。
設置值有:[Yes] [No]
PK 文件必須格式化為一個基於時間認證變量的 UEFI 變量結構。
KEKManagement
KEK(金鑰交換金鑰 [Key-exchange Key] 或金鑰註冊金鑰 [Key-Enrollment
Key])用來管理簽名數據庫(db)與撤銷簽名數據庫(dbx)。
Key-exchange Key(KEK)指的是 Microsoft
®
Secure Boot Key-Enrollment
Key(KEK)。
Save to file
本項目用來保存系統中的 KEK 至 USB 存儲設備中。
Set New key
本項目用來由 USB 存儲設備載入已下載 KEK。
Append Key
本項目用來由存儲設備載入附加的 KEK,以管理附加的簽名數據庫
(db)與撤銷簽名數據庫(dbx)。
Delete key
本項目用來刪除系統中的 KEK。
設置值有:[Yes] [No]
KEK 文件必須格式化為一個基於時間認證變量的 UEFI 變量結構。