보안 부팅 인증서를 확인하는 방법

Summary: 이 문서에서는 PowerShell을 사용하여 컴퓨터에 2011, 2023 또는 둘 다 보안 부팅 인증서가 있는지 확인하는 방법에 대한 정보를 제공합니다.

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Instructions

영향을 받는 운영 체제:

  • Windows 11
  • Windows 10

보안 부팅 인증서는 cmdlet을 사용하여 PowerShell에서 확인할 수 있습니다. 액세스 문제를 방지하려면 PowerShell을 관리자 권한 으로 실행해야 합니다.

두 가지 방법이 있습니다.

  • 방법 1
    • 활성 DB를 확인합니다.
      • ([System.Text.Encoding]::ASCII.GetString((Get-SecureBootUEFI db).bytes) -match 'Windows UEFI CA 2023')
        참고: 활성 DB는 컴퓨터가 컴퓨터를 부팅하는 데 사용하는 DB입니다.
      운영 체제에서 컴퓨터를 보안 부팅하는 데 사용하는 인증서입니다.
      이 예에서는 활성 DB에 없는 Windows UEFI CA 2023 CA(Certificate)를 보여줍니다.
      Windows UEFI CA 2023 인증서(CA)가 활성 DB에 없음
    • 기본 DB를 확인합니다.
      • ([System.Text.Encoding]::ASCII.GetString((Get-SecureBootUEFI dbdefault).bytes) -match 'Windows UEFI CA 2023')
      이 예에서는 Windows UEFI CA 2023 인증서(CA)가 기본 DB에 있음을 보여줍니다.
      Windows UEFI CA 2023 인증서(CA)가 기본 DB에 있음
  • 방법 2
    참고: PowerShell 모듈을 설치하려면 인터넷 연결이 필요합니다.
    • PowerShell 모듈 설치
      • Install-Module -Name UEFIv2
        • 다음을 Y NuGet 공급자 설치 및 PSGallery에서 설치에 대한 질문에 대한 (예)
      • Set-ExecutionPolicy -ExecutionPolicy RemoteSigned
      • Import-Module -Name UEFIv2
    • 활성 DB 확인:
      • (Get-UEFISecureBootCerts db).signature
        참고: 활성 DB는 컴퓨터가 시스템을 부팅하는 데 사용하는 DB입니다. 운영 체제에서 컴퓨터를 보안 부팅하는 데 사용하는 인증서입니다.
      이 예제에서는 활성 DB의 2011 인증서(CA)만 보여 줍니다.
      활성 DB의 2011 인증서(CA)
    • 기본 DB를 확인합니다. 이 예에서는 기본 DB의 2011 및 2023 인증서(CA)를 모두 보여줍니다.
      기본 DB의 2011 및 2023 인증서(CA)

    보안 부팅 인증서:

    2011 인증서(CA) 2023년 인증서(CA)
    Microsoft Corporation KEK CA 2011 Microsoft Corporation KEK 2K CA 2023
    Microsoft Windows 프로덕션 PCA 2011 Windows UEFI CA 2023
    Microsoft Corporation UEFI CA 2011 Microsoft UEFI CA 2023
      Microsoft 옵션 ROM UEFI CA 2023
    참고: 모든 인증서가 모든 인증서에 표시되는 것은 아닙니다. Windows 부팅을 위한 중요한 인증서는 Microsoft Windows Production PCA 2011Windows UEFI CA 2023입니다.

    Dell 컴퓨터의 보안 부팅 인증서 업데이트에 대한 자세한 내용은 Microsoft 2011 보안 부팅 인증서 만료를 참조하십시오.

Article Properties
Article Number: 000385747
Article Type: How To
Last Modified: 30 Oct 2025
Version:  1
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.