User's Manual

2-38
第二章:BIOS 信息
KEK 文件必須格式化為一個基於時間認證變量的 UEFI 變量結構。
Set New Key
本項目可讓您從 USB 存儲設備加載已下載的 KEK。
Append Key
本項目可讓您從 USB 存儲設備加載額外的 KEK,以安全的加載更多鏡像文
件。
KEK Management
KEK(密鑰交換密鑰或密鑰註冊密鑰)管理簽名數據庫(db)與撤銷簽名數
據庫(dbx)。
密鑰交換密鑰 (KEK) 指的是 Microsoft
®
Secure Boot Key-Enrollment Key
(KEK)。
Delete key
本項目用來刪除系統中的密鑰。設置值有:[Yes] [No]
DB Management
db(Authorized Signature database)包含授權認證和數字簽章等,可加載後
運行。
Set New Key
本項目可讓您從 USB 存儲設備加載已下載的 db。
Append Key
本項目可讓您從 USB 存儲設備加載額外的 db,以安全的加載更多鏡像文
件。
DBX Management
dbx(Revoked Signature database)包含禁止使用的授權認證和數字簽章
等,不被允許加載或運行。
Set New Key
本項目可讓您從 USB 存儲設備加載已下載的 dbx。
Append Key
本項目可讓您從 USB 存儲設備加載額外的 dbx,使其無法加載更多 db
鏡像文件。
Delete key
本項目用來刪除系統中的密鑰。設置值有:[Yes] [No]
dbx 文件必須格式化為一個基於時間認證變量的 UEFI 變量結構。
Delete key
本項目用來刪除系統中的密鑰。設置值有:[Yes] [No]
db 文件必須格式化為一個基於時間認證變量的 UEFI 變量結構。