BIOS的類似firmware boot 階段integrity 檢查是由boot guard這套體係完成的。因為UEFI secure boot的數字證書是存放在NVRAM中,更新微軟的這個數字證書,一般不需要更新BIOS本身,隻要在NVRAM裏寫入新的證書就可以了。