Users Guide

Table Of Contents
メモ: エクスポトした(選した)ファイル形式によっては、張子が自動的に追加されます。例えば、
export_system_config.xml のように入力します。
BIOS 設定からのセキュア起動構成(F2
UEFI セキュア起動は、UEFI ファムウェアと UEFI のオペレティングシステム(OS間のハンドオフ時に生する可能性のある
重大なセキュリティ上の欠点を解決するテクノロジです。UEFI セキュア起動では、ロドまたは行が許可される前に、チェ
の各コンポネントが特定の証明書にして証および承認されます。セキュア起動は脅威を取り除くための方法で、起動の各
ステップ(プラットフォムファムウェア、オプションカド、および OS トロダ)でソフトウェア ID の確認が行われま
す。
プリブトソフトウェアの標準を開する業界体である UEFIUnified Extensible Firmware Interface)フォラムは、UEFI
セキュア起動を定義しています。コンピュタシステムのベンダ張カドのベンダおよびオペレティングシステムのプ
ロバイダは、この仕に基づいて相互運用性を促進しています。UEFI の一部として、セキュア起動は、プリブト環境におけ
るセキュリティの業界標準となっています。
UEFI セキュア起動を有にすると、署名されていない UEFI デバイスドライバのロドは拒否され、エラメッセジが表示され、
デバイスは機能しません。署名されていないデバイスドライバをロドするには、セキュア起動を無にする必要があります。
14 世代以降の Dell PowerEdge バでは、異なるインタフェス(RACADMWSMANREDFISH、および LC-UI)を使用して
セキュア起動機能を有または無にすることができます。
なファイル形式
セキュアブトポリシでは、PK 1 つのキのみが含まれ、KEK には複のキが存在する場合があります。公開 PK 対応する
秘密キは、プラットフォムの製造元またはプラットフォムの所有者のいずれかが保持し、KEK の公開キ対応する秘密キ
は、第三者OS プロバイダやデバイスプロバイダなど)が保持することをおめします。このようにして、プラットフォムの所
有者や第三者は、特定のシステムの db または dbx のエントリを追加または削除できます。
セキュアブトポリシは、db または dbx を使用してプリブトイメジファイルの行を許可します。イメジファイルを行す
るには、イメジファイルを db のキまたはハッシュ値に連付ける必要がありますが、dbx のキまたはハッシュ値に
付ける必要はありません。db または dbx 容をアップデトするには、秘密 PK または秘密 KEK によって署名される必要があり
ます。PK または KEK 容をアップデトするには、秘密 PK によって署名される必要があります。
ポリシコンポネント なファイル形式 なファイル張子 許可された最大レコ
PK X.509 証明書(バイナリ DER
式のみ)
1. .cer
2. .der
3. .crt
1
KEK
X.509 証明書(バイナリ DER
式のみ)
公開キストア
1. .cer
2. .der
3. .crt
4. .pbk
DB および DBX
X.509 証明書(バイナリ DER
式のみ)
EFI イメ(システム BIOS
イメジダイジェストを計算
してインポトします)
1. .cer
2. .der
3. .crt
4. .efi
System BIOS Settings(システム BIOS 設定) System Security(システムセキュリティ) をクリックすると、Secure Boot Settings
(セキュア起動設定) 機能にアクセスできます。System BIOS Settings(システム BIOS 設定) に移動するには、POST 中に社の
ロゴが表示されているときに <F2> を押します。
80 管理下システムのセットアップ