Key Management (Gestion Des Clés) - Asus H170I-PLUS D3 Mode D'emploi

Table des Matières

Publicité

Key Management (Gestion des clés)
Cet élément permet de gérer les clés de démarrage sécurisé Secure Boot.
Install Default Secure Boot keys (Installer les clés Secure Boot par défaut)
Charge immédiatement les clés par défaut de Security Boot : PK (Platform key), KEK
(Key-exchange Key), db (Signature database), et dbx (Revoked Signatures). L'état de
la clé PK (Platform Key) bascule de l'état "Unloaded" (Non chargé) à l'état "Loaded"
(Chargé).
Clear Secure Boot keys (Effacer les clés Secure Boot)
Cet élément n'apparaît que si vous chargez les clés par défaut. Il permet également à
Secure Boot de supprimer toutes les clés de démarrage sécurisé.
Save Secure Boot Keys (Installer les clés Secure Boot par défaut)
Permet de sauvegarder les clés Secure Boot sur un périphérique de stockage USB.
PK Management (Gestion de clé PK)
La clé de plateforme PK (Platform Key) verrouille et sécurise le microprogramme
contre les modifications non autorisées. Le système vérifie cette clé avant d'initialiser le
système d'exploitation.
Delete PK (Suppression de clé PK)
Supprime une clé PK du système. Lorsque celle-ci est supprimée, toutes les autres
clés Secure Boot du système seront automatiquement désactivées.
Load Default PK (Charger la clé PK par défaut)
Sélectionnez Yes pour charger la clé de plateforme par défaut ou No pour charger
une clé de plateforme téléchargée depuis un périphérique de stockage USB.
Le fichier PK doit être formaté de telle sorte qu'il soit compatible avec l'architecture UEFI et
doté d'une variable d'authentification temporelle.
KEK Management (Gestion de clé KEK)
La clé KEK (Key-exchange Key ou Key Enrollment Key) permet de gérer les bases de
données "db" (Signature database) et "dbx" (Revoked Signature database).
La clé KEK (Key-exchange Key) fait référence à la clé KEK de l'utilitaire Microsoft
Boot.
Delete KEK (Suppression de clé KEK)
Supprime une clé KEK du système. Lorsque la clé KEK est supprimée, les bases de
données des signatures db et des signatures révoquées dbx ne pourront plus être
mises à jour dans le système d'exploitation.
Load Default KEK (Charger la clé KEK par défaut)
Sélectionnez Yes pour charger la clé KEK par défaut ou No pour charger une clé KEK
téléchargée depuis un périphérique de stockage USB.
Append Default KEK (Joindre clé KEK par défaut)
Sélectionnez [Yes] pour joindre la clé KEK par défaut ou sélectionnez [No] pour
joindre la clé KEK copiée à partir d'un périphérique de stockage USB.
Le fichier KEK doit être formaté de telle sorte qu'il soit compatible avec l'architecture UEFI et
doté d'une variable d'authentification temporelle.
ASUS H170I-PLUS D3
Secure
®
2-41

Publicité

Table des Matières
loading

Table des Matières