Como verificar certificados de Inicialização segura
Summary: Este artigo apresenta informações sobre como verificar se os certificados de Inicialização segura 2011, 2023 ou ambos estão presentes em um computador usando o PowerShell.
This article applies to
This article does not apply to
This article is not tied to any specific product.
Not all product versions are identified in this article.
Instructions
Sistemas operacionais afetados:
- Windows 11
- Windows 10
É possível verificar os certificados de Inicialização segura no PowerShell usando um cmdlet. Você deve executar o PowerShell como administrador para evitar problemas de acesso.
Existem dois métodos:
- Método 1
- Verifique o DB ativo:
- Digite
([System.Text.Encoding]::ASCII.GetString((Get-SecureBootUEFI db).bytes) -match 'Windows UEFI CA 2023')Nota: O DB ativo é o que o computador usa para inicializar o computador.
Este exemplo mostra que o certificado (CA) Windows UEFI CA 2023 não está presente no DB ativo:

- Digite
- Verifique o DB ativo:
-
- Verifique o DB padrão:
- Digite
([System.Text.Encoding]::ASCII.GetString((Get-SecureBootUEFI dbdefault).bytes) -match 'Windows UEFI CA 2023')

- Digite
- Verifique o DB padrão:
- Método 2
Nota: Para a instalação do módulo PowerShell, é necessária uma conexão com a Internet.
- Instalar o módulo PowerShell
- Digite
Install-Module -Name UEFIv2- Digite
Y(para sim) às perguntas feitas sobre como instalar o provedor NuGet e a instalação a partir do PSGallery
- Digite
- Digite
Set-ExecutionPolicy -ExecutionPolicy RemoteSigned - Digite
Import-Module -Name UEFIv2
- Digite
- Verificando o DB ativo:
- Digite
(Get-UEFISecureBootCerts db).signatureNota: O DB ativo é o que o computador usa para inicializar o computador. Esses são os certificados que o sistema operacional usa para fazer Inicialização segura no computador.

- Digite
- Verifique o DB padrão:
- Digite
(Get-UEFISecureBootCerts dbdefault).signatureNota: O DB padrão é uma cópia de backup do DB de Inicialização segura. Esses são os certificados usados para substituir o DB ativo quando o BIOS solicita (por meio do Expert Key Mode ou de redefinições do BIOS). Consulte Como atualizar o banco de dados ativo de inicialização segura a partir do BIOS.

- Digite
Certificados de Inicialização segura:
Certificados (CAs) 2011 Certificados (CAs) 2023 Microsoft Corporation KEK CA 2011 Microsoft Corporation KEK 2K CA 2023 Microsoft Windows Production PCA 2011 Windows UEFI CA 2023 Microsoft Corporation UEFI CA 2011 Microsoft UEFI CA 2023 Microsoft Option ROM UEFI CA 2023 Nota: Nem todos os certificados são exibidos em todos os Certificados. Os certificados importantes para inicializar o Windows são Microsoft Windows Production PCA 2011 e Windows UEFI CA 2023.Para obter mais informações sobre a atualização do certificado de Inicialização segura em computadores Dell, consulte Expiração do certificado de inicialização segura do Microsoft 2011.
- Instalar o módulo PowerShell
Article Properties
Article Number: 000385747
Article Type: How To
Last Modified: 24 مايو 2026
Version: 2
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.