Users Guide

可接受的文件格式
Secure Boot 策略在 PK 包含一,但可能有多位于 KEK 中。在理想情下,平台制造商或平台有者维护公用
PK 对应的私。第三方(例如操作系提供商和设备提供商)维护 KEK 中的公共密钥对应的私这样,平台所有者或第三
方可在特定系 db dbx 中添加或移除目。
Secure Boot 策略使用 db dbx 映像文件行。了使某映像文件可以行, db 中的密或散列,而
不是 dbx 中的密或散列。更新 db dbx 容的任何尝试都必过专 PK KEK 名。更新 PK KEK 容的任何
尝试都必过专 PK 名。
. 14: 可接受的文件格式
策略 可接受的文件格式 可接受的文件展名 的最大记录
PK X.509 证书限二 DER
格式)
1. .cer
2. .der
3. .crt
KEK
X.509 证书限二 DER
格式)
公共密钥库
1. .cer
2. .der
3. .crt
4. .pbk
DB DBX
X.509 证书限二 DER
格式)
EFI 映像(系 BIOS
入映像摘要)
1.
.cer
2. .der
3. .crt
4. .efi
过单击 BIOS 置下的系安全可以访问安全引导设备设置功能。要至系 BIOS 置,机自检过程中示公司徽
F2
下,禁用安全引安全引策略为标准。要配置安全引策略,用安全引
安全引模式为标准,表示系具有出的默认证书和映像摘要或散列。此迎合准固件、驱动程序、
ROM 和引程序的安全性。
要在服器上支持新的驱动程序或固件,必 Secure Boot 证书 DB 中注各自的证书。因此,必“Secure Boot
策略配置自定
“Secure Boot 策略配置自定它会承默下系中加证书和映像(可以修改证书和映像)。
“Secure Boot 策略配置自定如以下的操作:看、出、入、除、全部除、重置和全部重置。使用
些操作,可以配置“Secure Boot 策略
“Secure Boot 策略配置自定会启用一些选项,以允 PKKEKDB DBX 上通使用如以下的各操作管理证书
出、入、除、全部除、重置和全部重置。可以通过单击选择要更改行适操作的策略 (PK / KEK /
DB / DBX)。每部分都具有用于入、出、除和重置操作的接。接基于适用用,而适用目取的配
置。全部全部重置是具有所有策略都有影的操作。全部自定策略中的所有证书和映像摘要,全部重
证书中的所有证书和映像摘要。
BIOS
BIOS 功能允您从映像中手 BIOS开启统时选 BIOS,如果检测坏或被破坏的 BIOS错误消息。
您随后使用 RACADM BIOS 程。要行手 BIOS www.dell.com/idracmanuals 上提供的 iDRAC
RACADM Command Line Interface Reference GuideiDRAC RACADM 命令行界面考指南)。
置受管系 75