Kapit el 3 – Asus Z87-PRO Benutzerhandbuch
Seite 128

3-46
Kapitel 3: BIOS-Setup
Kapit
el 3
Key Management
Diesees Element erscheint nur, wenn Sie OS Type auf [Windows UEFI mode]
eingestellt haben und ermöglicht Ihnen die Verwaltung der Secure-Boot-Schlüssel.
Clear Secure Boot keys
Dieses Element erscheint nur, wenn Sie die Standard-Secure-Boot-
Schlüssel geladen haben. Hier können Sie alle Standard-Secure-Boot-
Schlüssel löschen.
Save Secure Boot Keys
Ermöglicht das Speichern der PK (Plattformschlüssel) auf ein USB-
Speichergerät.
PK Management
Der Platform Key (PK) sperrt und sichert die Firmware vor zulässigen Änderungen.
Das System prüft den PK bevor das System das Betriebssystem startet.
Delete PK
Hier können Sie den PK in Ihrem System löschen. Sobald der PK gelöscht
ist sind alle Secure-Boot-Schlüssel des Systems inaktiv.
Konfigurationsoptionen: [Yes] [No]
Load PK from File
Hier können Sie den von einem USB-Datenträger heruntergeladenen PK
laden.
Die PK-Datei muss als eine UEFI-Variablenstruktur mit zeitbezogener authentifizierter
Variable formatiert sein.
KEK Management
Der KEK (Key-exchange Key oder Key Enrollment Key) verwaltet die
Signaturdatenbank (db) und die Revoked-Signaturdatenbank (dbx).
Key-Exchange Key (KEK) bezieht sich auf den Microsoft
®
-Secure Boot-Key-Enrollment-
Schlüssel (KEK).
Delete the KEK
Hier können Sie den KEK in Ihrem System löschen.
Konfigurationsoptionen: [Yes] [No]
Load KEK from File
Hier können Sie den von einem USB-Datenträger heruntergeladenen KEK
laden.
Append KEK from File
Hier können Sie den zusätzlichen KEK von einem Datenträger für eine
zusätzliche db und dbx angepasste Verwaltung laden.
Die KEK-Datei muss als eine UEFI-Variablenstruktur mit zeitbezogener authentifizierter
Variable formatiert sein.