Vanaf UEFI 2.3.1 is er een protocol dat bekend staat als Secure Boot ofwel veilig opstarten. Dit kan het opstartproces beveiligen door te voorkomen dat stuurprogramma's of OS-laders worden geladen, die niet zijn ondertekend met een acceptabele digitale handtekening. De mechanische details over hoe deze stuurprogramma's precies moeten worden ondertekend, zijn niet gespecificeerd. Als beveiligd opstarten is ingeschakeld, wordt het in eerste instantie in de instellingsmodus geplaatst, waardoor een openbare sleutel die bekend staat als de Platform-sleutel (PK) naar de firmware kan worden geschreven. Zodra de sleutel is geschreven, gaat beveiligd opstarten in de gebruikersmodus, waar alleen stuurprogramma's en laders die zijn ondertekend met de platformsleutel door de firmware kunnen worden geladen.