Jak zkontrolovat certifikáty bezpečného spouštění
Summary: Tento článek obsahuje informace o tom, jak pomocí PowerShellu zkontrolovat, jestli jsou v počítači přítomny certifikáty 2011, 2023 nebo oba certifikáty Secure Boot.
This article applies to
This article does not apply to
This article is not tied to any specific product.
Not all product versions are identified in this article.
Instructions
Dotčené operační systémy:
- Windows 11
- Windows 10
Certifikáty bezpečného spouštění je možné zkontrolovat z PowerShellu pomocí rutiny. Abyste se vyhnuli problémům s přístupem, musíte spustit PowerShell jako správce .
Existují dvě metody:
- 1. způsob
- Zkontrolujte aktivní databázi:
- Typ
([System.Text.Encoding]::ASCII.GetString((Get-SecureBootUEFI db).bytes) -match 'Windows UEFI CA 2023')Poznámka: Aktivní databáze je to, co počítač používá ke spuštění počítače.
Tento příklad ukazuje, že certifikát (CA) Windows UEFI CA 2023 není přítomný v aktivní databázi:
- Typ
- Zkontrolujte aktivní databázi:
-
- Zkontrolujte výchozí databázi:
- Typ
([System.Text.Encoding]::ASCII.GetString((Get-SecureBootUEFI dbdefault).bytes) -match 'Windows UEFI CA 2023')

- Typ
- Zkontrolujte výchozí databázi:
- 2. způsob
Poznámka: K instalaci modulu PowerShell je nutné připojení k internetu.
- Instalace modulu PowerShellu
- Typ
Install-Module -Name UEFIv2- Zadáním
Y(pro ano) na otázky týkající se instalace poskytovatele NuGet a instalace z PSGallery
- Zadáním
- Typ
Set-ExecutionPolicy -ExecutionPolicy RemoteSigned - Typ
Import-Module -Name UEFIv2
- Typ
- Kontrola aktivní databáze:
- Typ
(Get-UEFISecureBootCerts db).signaturePoznámka: Aktivní databáze je to, co počítač používá ke spuštění počítače. Jedná se o certifikáty, které operační systém používá k bezpečnému spouštění počítače.

- Typ
- Zkontrolujte výchozí databázi:
- Typ
(Get-UEFISecureBootCerts dbdefault).signaturePoznámka: Výchozí databáze je záložní kopií databáze bezpečného spouštění. Jedná se o certifikáty, které se používají k přepsání aktivní databáze, když o to požádá systém BIOS (prostřednictvím režimu Expert Key Mode nebo resetování systému BIOS). Přečtěte si článek Jak aktualizovat aktivní databázi bezpečného spouštění ze systému BIOS.

- Typ
Certifikáty bezpečného spouštění:
Certifikáty (CA) pro rok 2011 Certifikáty (CA) pro rok 2023 Microsoft Corporation KEK CA 2011 Microsoft Corporation KEK 2K CA 2023 Microsoft Windows Production PCA 2011 Windows UEFI CA 2023 Microsoft Corporation UEFI, CA 2011 Microsoft UEFI CA 2023 Microsoft Option ROM UEFI CA 2023 Poznámka: Ne všechny certifikáty se zobrazují na každém certifikátu. Důležitými certifikáty pro spouštění Windows jsou Microsoft Windows Production PCA 2011 a Windows UEFI CA 2023.Další informace o aktualizaci certifikátu bezpečného spouštění v počítačích Dell naleznete v článku Vypršení platnosti certifikátu bezpečného spouštění Microsoft 2011.
- Instalace modulu PowerShellu
Article Properties
Article Number: 000385747
Article Type: How To
Last Modified: 30 Oct 2025
Version: 1
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.