模拟BIOS屏幕:Secure Boot证书注册
这篇文章试图概括在支持 UEFI 的 BIOS 中注册安全启动证书的流程。
屏幕 1: 主 BIOS 菜单
*********************************
* ggBIOS v2.1 *
*********************************
系统信息
启动配置
安全设置
电源管理
高级选项
保存并退出
[使用方向键选择,按 Enter 进入子菜单]
屏幕 2: 安全设置
****************************
* 安全设置 *
****************************
管理员密码: [未设置]
安全启动: [已禁用]
TPM 配置: [已启用]
更改密码
管理安全启动密钥
[使用上下键高亮,按 Enter 修改]
屏幕 3: 安全启动配置
****************************
* 安全启动设置 *
****************************
安全启动状态: [已启用]
平台模式: [设置模式]
删除所有安全启动密钥
注册证书 (db 数据库)
查看已注册的证书
[按 Esc 返回]
屏幕 4: 注册证书
****************************
* 注册证书 (db) *
****************************
选择注册源:
[USB 存储]
内部存储
网络
[按 Esc 返回]
屏幕 5: USB 文件浏览器
****************************
* USB 存储 *
****************************
卷: GG_USB (16GB)
/EFI/
/Certificates/
+ DB.cer
+ DB.crt
+ DB.esl
+ DB.auth
[使用方向键,按 Enter 选择文件,按 Esc 返回]
屏幕 6: 确认
****************************
* 注册证书 *
****************************
选定的文件: /Certificates/DB.cer
证书类型: X.509
注册并追加? [Y/N]
重要说明
- 前提条件: 计算机支持安全启动,证书的格式正确并在 USB 驱动器上。
- BIOS 导航: 用户需要导航到安全设置,启用安全启动,然后访问注册证书选项。
- 注册后: 重启系统。成功注册后,安全启动将能够识别新签署的软件。
更新于: 24/04/2026
谢谢!
