Secure Boot ist ein Bestandteil der UEFI-Spezifikation. Diese gewährleistet die Echtheit von Software-Bestandteilen der Firmware. Bedenkliche Teile der Firmware, wie zum Beispiel der OS-Loader, sollen nur dann gestartet werden, wenn sie durch eine vertrauenswürdige Institution berechtigt wurden.
Die in der UEFI-Firmware enthaltenen Schlüssel prüfen die Echtheit der Software. Diese wird nur ausgeführt, wenn sie eine valide "Unterschrift" vorweisen kann. Solle diese "Unterschrift" nicht gültig sein oder nicht überprüft werden können, wird der Start des Systems verhindert.
Stand: 31.10.2013