Administración de claves
Administración de las claves de arranque seguro
Este elemento permite borrar todas las claves de arranque seguro predeterminadas.
Guardar claves de arranque seguro
Permite almacenar las claves de la plataforma (PK, Platform Keys) desde un
dispositivo de almacenamiento USB.
Administración PK
Establecer nueva clave
Permite cargar la PK descargada desde un dispositivo de almacenamiento USB.
El archivo PK se debe formatear como una estructura variable UEFI con una variable
autenticada basada en el tiempo.
Eliminar PK
Permite eliminar la PK del sistema. Una vez eliminada la PK, todas las claves de
arranque seguro del sistema estarán inactivas.
Las opciones de configuración son las siguientes: [Yes] [No]
Administración KEK
La clave de intercambio de claves (KEY, Key-exchange Key) se refiere a la clave de
registro (KEK) de arranque seguro de Microsoft
Eliminar KEK
Permite eliminar la KEK del sistema.
Las opciones de configuración son las siguientes: [Yes] [No]
Cargar KEK desde un archivo
Permite cargar la KEK descargada desde un dispositivo de almacenamiento USB.
Agregar clave
Permite cargar la KEK adicional desde un dispositivo de almacenamiento para
administración de db y dbx cargada adicional.
El archivo KEK se debe formatear como una estructura variable UEFI con una variable
autenticada basada en el tiempo.
Administración de db
Eliminar la db
Permite eliminar el archivo de db del sistema.
Las opciones de configuración son las siguientes: [Yes] [No]
Cargar db desde un archivo
Permite cargar la db descargada desde un dispositivo de almacenamiento USB.
Añadir db desde un archivo
Permite cargar la db adicional desde un dispositivo de almacenamiento de forma que
más imágenes se pueden cargar de forma segura.
El archivo de db se debe formatear como una estructura variable UEFI con una variable
autenticada basada en el tiempo.
3-54
.
®
Capítulo 3: Configuración de la BIOS