«Vendor keys :modified» отображается в безопасной загрузке UEFI

«Vendor keys :modified» отображается в безопасной загрузке UEFI

После установки Windows на мой новый компьютер и загрузки в Windows 10 я заметил, что безопасная загрузка отключена, поэтому я перезагрузил компьютер и включил безопасную загрузку в настройках BIOS. В то время в разделе безопасной загрузки отображалось "vendor keys: unmodified". Однако, когда я позже зашел в BIOS, там отображалось "vendor keys: modified".

Что это значит?

У меня материнская плата gigabyte h310m.

решение1

Безопасная загрузка работает путем размещения корня доверия в прошивке, обычно через сертификаты x509.

Корневой CA встроен в прошивку, так что он может затем проверить подписанный загрузчик, подписанный загрузчик может затем проверить подписанное ядро ​​или подписанный загрузчик второго этапа и т. д. Различные ключевые базы данных в прошивке используются для обеспечения гибкости и поддержания высокой безопасности.

Под словом «ключи» здесь подразумеваются сертификаты. У Microsoft есть свой ключ/сертификат, как и у поставщиков компьютеров. Сертификаты/ключи хранятся в прошивке и используются для проверки ее содержимого или любого загруженного программного обеспечения.

В вашем случае вы изменили некоторые переменные BIOS, включив безопасную загрузку. Изменение было проверено и затем снова подписано ключом(ами) поставщика, который также потребуется, если вы решите отключить безопасную загрузку. «Изменено» означает, что вы внесли некоторые изменения, которые были проверены/подписаны с использованием ключей поставщика.

Связанный контент