Löschen eines schlüsselaustausch-schlüssels, Zulässige signaturen-datenbank (db)-optionen, Zulässige signaturen-datenbank – HP Unified Extensible Firmware Interface Benutzerhandbuch

Seite 77: Db)-optionen“ (seite 77)

Advertising
background image

So tragen Sie einen Schlüssel oder eine Signatur über eine GUID ein:
1.

Wählen Sie Key Exchange Key (KEK) Options
(Schlüsselaustausch-Schlüssel-Optionen)

→Signature GUID (optional) (Signatur-GUI (optional))

aus, und drücken Sie die Eingabetaste.

2.

Geben Sie die optionale Sicherheitszertifikat-Signatur-GUID ein, und drücken Sie die
Eingabetaste. Geben Sie die Daten im folgenden GUID-Format ein (36 Zeichen):
11111111-2222-3333-4444-1234567890ab.

Geben Sie für Hewlett Packard Zertifikate
F5A96B31-DBA0-4faa-A42A-7A0C9832768E ein.

Geben Sie für Microsoft-Zertifikate 77fa9abd-0359-4d32-bd60-28f4e78f784b ein.

Geben Sie für SUSE-Zertifikate 2879c886-57ee-45cc-b126-f92f24f906b9 ein.

3.

Wählen Sie Commit Changes and Exit (Änderungen übernehmen und beenden), um die
Änderungen zu speichern.

Löschen eines Schlüsselaustausch-Schlüssels

Wählen Sie diese Option aus, um einen neuen Eintrag in der KEK-Sicherheitsdatenbank zu löschen.
Wichtig: Änderungen an den Standard-Sicherheitszertifikaten können dazu führen, dass das System
auf bestimmten Geräten nicht mehr startet oder dass bestimmte Software wie Intelligent Provisioning
nicht startet.

So löschen Sie Schlüsselaustausch-Schlüssel:
1.

Wählen Sie Platform Key (PK) Options (Plattformschlüssel-Optionen)

→Delete Key Exchange

Key (KEK) (Schlüsselaustausch-Schlüssel (KEK) löschen) aus, und drücken Sie die Eingabetaste.

2.

Wählen Sie den zu löschenden Schlüssel aus der Liste aus.

3.

Wählen Sie in der Eingabeaufforderung Enter (Yes) (Eingabe (Ja)) aus, um den Schlüssel zu
löschen, oder drücken Sie ESC, um den Vorgang abzubrechen.

Zulässige Signaturen-Datenbank (DB)-Optionen

Die Datenbank verwaltet Signaturen von Codes, deren Ausführung auf der Plattform autorisiert ist.
Wählen Sie diese Option aus, um das Optionsmenü „Allowed Signatures (DB) Options“ (Zulässige
Signaturen-Datenbank (DB)-Optionen) zu öffnen. Hier können Sie DB-Signaturen eintragen oder
löschen.
So tragen Sie eine Signaturen-Datenbank ein:
1.

Wählen Sie Allowed Signatures Database (DB) Options (Zulässige Signaturen-Datenbank
(DB)-Optionen)

→Enroll Signature (Signatur eintragen) aus, und drücken Sie die Eingabetaste.

2.

Wählen Sie Enroll Signature using File (Signatur über Datei eintragen) aus, und drücken Sie
die Eingabetaste.

3.

Wählen Sie Commit Changes and Exit (Änderungen übernehmen und beenden), um die
Änderungen zu speichern.

Zugreifen auf das BIOS-/Plattformkonfigurationsmenü (RBSU)

77

Advertising
Dieses Handbuch ist für die folgenden Produkte bezogen werden: