注册安全引导证书密钥或数据库签名

过程
  1. System Utilities 屏幕中,选择系统配置 > BIOS/平台配置 (RBSU) > 服务器安全性 > 安全引导设置 > 高级安全引导选项
  2. 选择交换密钥或签名数据库选项。
  3. 选择注册 <选项名称>
  4. 选择使用文件注册 <选项名称>

    “文件资源管理器”屏幕显示所连接的介质装置。

  5. 选择证书文件所在的相连介质装置,然后按 Enter
  6. 继续选择证书文件的菜单路径。每次选择后,按 Enter
  7. 可选:选择签名所有者 GUID
  8. 可选:如果为签名所有者 GUID 选择了其他,请输入签名 GUID

    使用以下格式(36 个字符):11111111-2222-3333-4444-1234567890ab

    • 对于 Hewlett Packard Enterprise 证书,输入:F5A96B31-DBA0-4faa-A42A-7A0C9832768E

    • 对于 Microsoft 证书,输入:77fa9abd-0359-4d32-bd60-28f4e78f784b

    • 对于 SUSE 证书,输入:2879c886-57ee-45cc-b126-f92f24f906b9

  9. 选择提交更改并退出

示例:注册 KEK 条目

  1. System Utilities 屏幕中,选择系统配置 > BIOS/平台配置 (RBSU) > 服务器安全 > 安全引导设置 > 高级安全引导选项 > KEK - 密钥交换密钥 > 注册 KEK 条目

  2. 选择使用文件注册 KEK

  3. 从所连接的介质装置中选择证书文件的位置。

  4. 可选:选择签名所有者 GUID

  5. 可选:如果为签名所有者 GUID 选择了其他,请输入签名 GUID

  6. 选择提交更改并退出