Jak zkontrolovat certifikáty Secure Boot
Summary: Tento článek obsahuje informace o tom, jak pomocí prostředí PowerShell zkontrolovat, jestli jsou v počítači přítomny certifikáty pro rok 2011, 2023 nebo oba certifikáty Secure Boot.
This article applies to
This article does not apply to
This article is not tied to any specific product.
Not all product versions are identified in this article.
Instructions
Dotčené operační systémy:
- Windows 11
- Windows 10
Certifikáty Secure Boot je možné zkontrolovat z prostředí PowerShell pomocí rutiny. Abyste se vyhnuli problémům s přístupem, musíte spustit prostředí PowerShell jako správce.
Existují dva způsoby:
- 1. způsob
- Zkontrolujte aktivní databázi:
- Zadejte
([System.Text.Encoding]::ASCII.GetString((Get-SecureBootUEFI db).bytes) -match 'Windows UEFI CA 2023')Poznámka: Aktivní databázi počítač používá ke spuštění.
Tento příklad ukazuje, že certifikát (CA) Windows UEFI CA 2023 není přítomný v aktivní databázi:

- Zadejte
- Zkontrolujte aktivní databázi:
-
- Zkontrolujte výchozí databázi:
- Zadejte
([System.Text.Encoding]::ASCII.GetString((Get-SecureBootUEFI dbdefault).bytes) -match 'Windows UEFI CA 2023')

- Zadejte
- Zkontrolujte výchozí databázi:
- 2. způsob
Poznámka: K instalaci modulu PowerShell je nutné připojení k internetu.
- Instalace modulu PowerShell
- Zadejte
Install-Module -Name UEFIv2- Zadejte
Y(pro ano) na otázky týkající se instalace poskytovatele NuGet a instalace z PSGallery
- Zadejte
- Zadejte
Set-ExecutionPolicy -ExecutionPolicy RemoteSigned - Zadejte
Import-Module -Name UEFIv2
- Zadejte
- Kontrola aktivní databáze:
- Zadejte
(Get-UEFISecureBootCerts db).signaturePoznámka: Aktivní databázi počítač používá ke spouštění. Jedná se o certifikáty, které operační systém používá k bezpečnému spouštění počítače.

- Zadejte
- Zkontrolujte výchozí databázi:
- Zadejte
(Get-UEFISecureBootCerts dbdefault).signaturePoznámka: Výchozí databáze je záložní kopií databáze Secure Boot. Jedná se o certifikáty, které se používají k přepsání aktivní databáze, když o to požádá systém BIOS (prostřednictvím režimu Expert Key Mode nebo resetování systému BIOS). Viz článek Jak aktualizovat databázi Secure Boot Active ze systému BIOS.

- Zadejte
Certifikáty Secure Boot:
Certifikáty (CA) pro rok 2011 Certifikáty (CA) pro rok 2023 Microsoft Corporation KEK CA 2011 Microsoft Corporation KEK 2K CA 2023 Microsoft Windows Production PCA 2011 Windows UEFI CA 2023 Microsoft Corporation UEFI CA 2011 Microsoft UEFI CA 2023 Microsoft Option ROM UEFI CA 2023 Poznámka: Ne všechny certifikáty se zobrazují na každém Certifikátu. Důležitými certifikáty pro spouštění systému Windows jsou Microsoft Windows Production PCA 2011 a Windows UEFI CA 2023.Další informace o aktualizaci certifikátu Secure Boot v počítačích Dell naleznete v článku Vypršení platnosti certifikátu Microsoft 2011 Secure Boot.
- Instalace modulu PowerShell
Article Properties
Article Number: 000385747
Article Type: How To
Last Modified: 24 May 2026
Version: 2
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.