Passa al contenuto principale

Configurazione avvio sicuro

Nota

Se è presente un nuovo aggiornamento della chiave, è necessario caricare manualmente i "Criteri di fabbrica" dopo aver aggiornato il nuovo firmware UEFI.Gli aggiornamenti UEFI aggiungeranno solo nuovi certificati in dbDefault e non in db, quindi gli utenti devono ripristinare i valori dei criteri di fabbrica predefiniti di tutte le chiavi per copiare dbDefault in db.

Tabella 1. Configurazione avvio sicuro
VoceOpzioniDescrizione
Stato avvio sicuro
  • Disabilitato

  • Abilitato

Visualizzare lo stato corrente dell'avvio sicuro.

Modalità di avvio sicuro
  • Modalità Utente

  • Modalità Configurazione

Il sistema esegue l'autenticazione dell'avvio sicuro quando questa voce è impostata su [Modalità Utente] e l'avvio sicuro è abilitato.

Impostazione avvio sicuro
  • Abilitato

  • Disabilitato (Predefinito)

Abilitare o disabilitare Avvio sicuro. Un cambio di modalità richiede il riavvio del sistema.

La funzione Avvio sicuro è attiva solo quando l'opzione Avvio sicuro è abilitata, la PK (Platform Key) è registrata e il sistema è in [Modalità Utente] (Modalità di avvio sicuro).

Criteri di avvio sicuro
  • Criteri di fabbrica (Predefinito)

  • Criteri personalizzati

  • Elimina tutte le chiavi

  • Elimina PK

Opzioni dei criteri di avvio sicuro:

  • [Criteri di fabbrica]: dopo il riavvio verranno utilizzate le chiavi predefinite di fabbrica. Quando questa opzione è selezionata, le chiavi personalizzate verranno eliminate.

  • [Criteri personalizzati]: dopo il riavvio verranno utilizzate le chiavi personalizzate. Quando questa opzione è selezionata, è possibile accedere alla pagina Criteri personalizzati di avvio sicuro per eseguire la personalizzazione delle chiavi, ad esempio per aggiungere/eliminare una chiave specifica o registrare un'immagine UEFI.

  • [Elimina tutte le chiavi]: PK (Platform Key), KEK (Key Exchange Key), DB (Authorized Signature Database) e DBX (Forbidden Signature Database) verranno eliminate dopo il riavvio. Dopo l'eliminazione di tutte le chiavi, l'opzione Modalità di avvio sicuro verrà impostata su [Modalità Configurazione] e l'opzione Criteri di avvio sicuro verrà imposta su [Criteri personalizzati].

  • [Elimina PK]: la PK verrà eliminata dopo il riavvio. Dopo l'eliminazione della PK, l'opzione Modalità di avvio sicuro verrà impostata su [Modalità Configurazione] e l'opzione Criteri di avvio sicuro verrà imposta su [Criteri personalizzati].

  • [Ripristina i valori predefiniti di tutte le chiavi]: tutte le chiavi verranno impostate sui valori predefiniti e l'opzione Criteri di avvio sicuro verrà impostata su [Criteri di fabbrica] dopo il riavvio.

Nota
Per impostazione predefinita, le opzioni non possono essere caricate in UEFI Setup Utility.
Visualizza chiavi di avvio sicuro

N/D

Visualizzare i dettagli di PK, KEK, DB e DBX.

Criteri personalizzati di avvio sicuro

N/D

Personalizzare PK, KEK, DB e DBX.

Nota
Questo menu è configurabile solo quando l'opzione Criteri di avvio sicuro è impostata su [Criteri personalizzati].