Jak zkontrolovat certifikáty bezpečného spouštění

Summary: Tento článek obsahuje informace o tom, jak pomocí PowerShellu zkontrolovat, jestli jsou v počítači přítomny certifikáty 2011, 2023 nebo oba certifikáty Secure Boot.

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Instructions

Dotčené operační systémy:

  • Windows 11
  • Windows 10

Certifikáty bezpečného spouštění je možné zkontrolovat z PowerShellu pomocí rutiny. Abyste se vyhnuli problémům s přístupem, musíte spustit PowerShell jako správce .

Existují dvě metody:

  • 1. způsob
    • Zkontrolujte aktivní databázi:
      • Typ ([System.Text.Encoding]::ASCII.GetString((Get-SecureBootUEFI db).bytes) -match 'Windows UEFI CA 2023')
        Poznámka: Aktivní databáze je to, co počítač používá ke spuštění počítače.
      Jedná se o certifikáty, které operační systém používá k bezpečnému spouštění počítače.
      Tento příklad ukazuje, že certifikát (CA) Windows UEFI CA 2023 není přítomný v aktivní databázi:
      Certifikát (CA) Windows UEFI CA 2023 není přítomen v aktivní databázi.
    • Zkontrolujte výchozí databázi:
      • Typ ([System.Text.Encoding]::ASCII.GetString((Get-SecureBootUEFI dbdefault).bytes) -match 'Windows UEFI CA 2023')
      Tento příklad ukazuje, že certifikát (CA) Windows UEFI CA 2023 se nachází ve výchozí databázi:
      Certifikát (CA) Windows UEFI CA 2023 se nachází ve výchozí databázi.
  • 2. způsob
    Poznámka: K instalaci modulu PowerShell je nutné připojení k internetu.
    • Instalace modulu PowerShellu
      • Typ Install-Module -Name UEFIv2
        • Zadáním Y (pro ano) na otázky týkající se instalace poskytovatele NuGet a instalace z PSGallery
      • Typ Set-ExecutionPolicy -ExecutionPolicy RemoteSigned
      • Typ Import-Module -Name UEFIv2
    • Kontrola aktivní databáze:
      • Typ (Get-UEFISecureBootCerts db).signature
        Poznámka: Aktivní databáze je to, co počítač používá ke spuštění počítače. Jedná se o certifikáty, které operační systém používá k bezpečnému spouštění počítače.
      Tento příklad ukazuje pouze certifikáty (CA) 2011 v aktivní databázi:
      Certifikáty (CA) z roku 2011 v aktivní databázi
    • Zkontrolujte výchozí databázi: Tento příklad ukazuje certifikáty 2011 i 2023 (CA) ve výchozí databázi:
      Certifikáty (CA) z roku 2011 a 2023 ve výchozí databázi

    Certifikáty bezpečného spouštění:

    Certifikáty (CA) pro rok 2011 Certifikáty (CA) pro rok 2023
    Microsoft Corporation KEK CA 2011 Microsoft Corporation KEK 2K CA 2023
    Microsoft Windows Production PCA 2011 Windows UEFI CA 2023
    Microsoft Corporation UEFI, CA 2011 Microsoft UEFI CA 2023
      Microsoft Option ROM UEFI CA 2023
    Poznámka: Ne všechny certifikáty se zobrazují na každém certifikátu. Důležitými certifikáty pro spouštění Windows jsou Microsoft Windows Production PCA 2011 a Windows UEFI CA 2023.

    Další informace o aktualizaci certifikátu bezpečného spouštění v počítačích Dell naleznete v článku Vypršení platnosti certifikátu bezpečného spouštění Microsoft 2011.

Article Properties
Article Number: 000385747
Article Type: How To
Last Modified: 30 Oct 2025
Version:  1
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.