Sprawdzanie certyfikatów Secure Boot
Summary: w tym artykule przedstawiono metody sprawdzania dostępności certyfikatów Secure Boot 2011, 2023 lub obu na komputerze przy użyciu programu PowerShell.
This article applies to
This article does not apply to
This article is not tied to any specific product.
Not all product versions are identified in this article.
Instructions
Dotyczy systemów operacyjnych:
- Windows 11
- Windows 10
Certyfikaty Secure Boot można sprawdzić z poziomu programu PowerShell przy użyciu polecenia cmdlet. Aby uniknąć problemów z dostępem, należy uruchomić program PowerShell jako administrator.
Istnieją dwie metody:
- Metoda 1
- Sprawdzanie aktywnej bazy danych:
- Wpisz
([System.Text.Encoding]::ASCII.GetString((Get-SecureBootUEFI db).bytes) -match 'Windows UEFI CA 2023')Uwaga: aktywna baza danych służy do rozruchu komputera.
Poniższy przykład przedstawia brak certyfikatu Windows UEFI CA 2023 (CA) w aktywnej bazie danych:

- Wpisz
- Sprawdzanie aktywnej bazy danych:
-
- Sprawdzanie domyślnej bazy danych:
- Wpisz
([System.Text.Encoding]::ASCII.GetString((Get-SecureBootUEFI dbdefault).bytes) -match 'Windows UEFI CA 2023')

- Wpisz
- Sprawdzanie domyślnej bazy danych:
- Metoda 2
Uwaga: do instalacji modułu programu PowerShell wymagane jest połączenie z Internetem.
- Instalowanie modułu programu PowerShell
- Wpisz
Install-Module -Name UEFIv2- Wpisz
Y(tak) w odpowiedzi na pytania dotyczące instalacji dostawcy NuGet i instalacji z poziomu PSGallery
- Wpisz
- Wpisz
Set-ExecutionPolicy -ExecutionPolicy RemoteSigned - Wpisz
Import-Module -Name UEFIv2
- Wpisz
- Sprawdzanie aktywnej bazy danych:
- Wpisz
(Get-UEFISecureBootCerts db).signatureUwaga: aktywna baza danych służy do rozruchu komputera. Są to certyfikaty używane przez system operacyjny do bezpiecznego rozruchu komputera.

- Wpisz
- Sprawdzanie domyślnej bazy danych:
- Wpisz
(Get-UEFISecureBootCerts dbdefault).signatureUwaga: domyślna baza danych jest kopią zapasową bazy danych Secure Boot. Są to certyfikaty używane do nadpisywania aktywnej bazy danych, gdy system BIOS tego zażąda (za pośrednictwem trybu Expert Key Mode lub resetowania systemu BIOS). Więcej informacji: Aktualizacja aktywnej bazy danych Secure Boot z systemu BIOS.

- Wpisz
Certyfikaty Secure Boot:
Certyfikaty 2011 (CA) Certyfikaty 2023 (CA) Microsoft Corporation KEK CA 2011 Microsoft Corporation KEK 2K CA 2023 Microsoft Windows Production PCA 2011 Windows UEFI CA 2023 Microsoft Corporation UEFI CA 2011 Microsoft UEFI CA 2023 Microsoft Option ROM UEFI CA 2023 Uwaga: nie wszystkie certyfikaty są widoczne. Najważniejsze certyfikaty do rozruchu systemu Windows to Microsoft Windows Production PCA 2011 i Windows UEFI CA 2023.Aby uzyskać więcej informacji na temat aktualizacji certyfikatów Secure Boot na komputerach Dell, zapoznaj się z artykułem Wygaśnięcie certyfikatu Microsoft 2011 Secure Boot.
- Instalowanie modułu programu PowerShell
Article Properties
Article Number: 000385747
Article Type: How To
Last Modified: 24 مايو 2026
Version: 2
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.