Saltar al contenido principal

Configuración de arranque seguro

Nota

Si hay una actualización de la nueva clave, debe cargar manualmente la “Política de fábrica” después de actualizar el nuevo FW UEFI.(Por ejemplo, las actualizaciones UEFI solo añadirán nuevos certificados a dbDefault y no a db, por lo que los usuarios deben restablecer todas las claves a la “Política de fábrica” predeterminada para copiar dbDefault a db).

Tabla 1. Configuración de arranque seguro
ÍtemOpcionesDescripción
Estado de arranque seguro
  • Deshabilitado

  • Habilitado

Muestra el estado actual de arranque seguro.

Modo de arranque seguro
  • Modo de usuario

  • Modo de configuración

El sistema realiza la autenticación de arranque seguro cuando este elemento se establece en [Modo de usuario] y el arranque seguro está habilitado.

Configuraciones de arranque seguro
  • Habilitado

  • Deshabilitado (Predeterminado)

Habilitar o deshabilitar arranque seguro. Un cambio de modo requiere un rearranque del sistema.

La característica de arranque seguro solo está activa cuando Arranque seguro está habilitado, la clave de plataforma (PK) está inscrita y el sistema está en [Modo de usuario] (modo de arranque seguro).

Política de arranque seguro
  • Política de fábrica (Predeterminado)

  • Política personalizada

  • Eliminar todas las claves

  • Eliminar PK

Opciones de política de arranque seguro:

  • [Política de fábrica]: se utilizarán las claves predeterminadas de fábrica después del rearranque. Cuando se selecciona esta opción, se eliminarán las claves personalizadas.

  • [Política personalizada]: se utilizarán las claves personalizadas después del rearranque. Cuando se selecciona esta opción, puede entrar a la página de la Política personalizada de arranque seguro para realizar la personalización de claves, por ejemplo, Añadir o eliminar una clave específica o inscribir una imagen UEFI.

  • [Eliminar todas las claves]: La clave de plataforma (PK), la clave de intercambio de claves (KEK), la base de datos de firmas autorizadas (DB) y la base de datos de firmas prohibidas (DBX) se eliminarán después del reinicio. Una vez eliminadas todas las claves, el modo de arranque seguro estará en [Modo de configuración] y la Política de arranque seguro estará en [Política personalizada].

  • [Eliminar PK]: PK se eliminará después del rearranque. Una vez eliminada la PK, el modo de arranque seguro estará en [Modo de configuración] y la Política de arranque seguro estará en [Política personalizada].

  • [Restablecer todas las claves al valor predeterminado]: todas las claves deben configurarse sus valores predeterminados y Política de arranque seguro se establecerá en [Política de fábrica] después del rearranque.

Nota
No es posible cargar las opciones al valor predeterminado en UEFI Setup Utility.
Ver claves de arranque seguro

N/A

Vea los detalles de PK, KEK, DB y DBX.

Política personalizada de arranque seguro

N/A

Personalice PK, KEK, DB y DBX.

Nota
Este menú solo se puede configurar cuando la Política de arranque seguro se establece en [Política personalizada].