Så här kontrollerar du certifikat för säker start

Summary: Den här artikeln innehåller information om hur du kontrollerar om 2011, 2023 eller båda certifikaten för säker start finns på en dator med hjälp av PowerShell.

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Instructions

Berörda operativsystem:

  • Windows 11
  • Windows 10

Certifikaten för säker start kan kontrolleras från PowerShell med hjälp av en cmdlet. Du måste köra PowerShell som administratör för att undvika åtkomstproblem.

Det finns två metoder:

  • Metod 1
    • Kontrollera den aktiva databasen:
      • Typ ([System.Text.Encoding]::ASCII.GetString((Get-SecureBootUEFI db).bytes) -match 'Windows UEFI CA 2023')
        Obs! Active DB är det som datorn använder för att starta datorn.
      Det här är de certifikat som operativsystemet använder för säker start av datorn.
      Det här exemplet visar att Windows UEFI CA 2023-certifikatet (CA) inte finns i Active DB:
      Windows UEFI CA 2023-certifikat (CA) finns inte i Active DB
    • Kontrollera standarddatabasen:
      • Typ ([System.Text.Encoding]::ASCII.GetString((Get-SecureBootUEFI dbdefault).bytes) -match 'Windows UEFI CA 2023')
      Det här exemplet visar att Windows UEFI CA 2023-certifikatet (CA) finns i standarddatabasen:
      Windows UEFI CA 2023-certifikat (CA) finns i standarddatabasen
  • Metod 2
    Obs! För installation av PowerShell-modulen krävs en Internetanslutning.
    • Installera PowerShell-modulen
      • Typ Install-Module -Name UEFIv2
        • Typ Y (för ja) på frågor som ställs om att installera NuGet-providern och installera från PSGallery
      • Typ Set-ExecutionPolicy -ExecutionPolicy RemoteSigned
      • Typ Import-Module -Name UEFIv2
    • Kontrollera den aktiva databasen:
      • Typ (Get-UEFISecureBootCerts db).signature
        Obs! Active DB är det som datorn använder för att starta datorn. Det här är de certifikat som operativsystemet använder för säker start av datorn.
      Det här exemplet visar endast 2011-certifikaten (CAs) i Active DB:
      2011-certifikat (CA) i Active DB
    • Kontrollera standarddatabasen:
      • Typ (Get-UEFISecureBootCerts dbdefault).signature
        Obs! Standarddatabasen är en säkerhetskopia av databasen för säker start. Det här är de certifikat som används för att skriva över Active DB när BIOS begär det (antingen via expertnyckelläge eller BIOS-återställningar). Se Uppdatera aktiv databas för säker start från BIOS.
      I det här exemplet visas både 2011- och 2023-certifikaten (CAs) i standarddatabasen:
      2011- och 2023-certifikat (CA) i standarddatabasen

    Certifikat för säker start:

    2011 års certifikat (CA) 2023-certifikat (CA)
    Microsoft Corporation KEK CA 2011 Microsoft Corporation KEK 2K CA 2023
    Microsoft Windows Produktion PCA 2011 Windows UEFI CA 2023
    Microsoft Corporation UEFI CA 2011 Microsoft UEFI CA 2023
      Microsoft Option ROM UEFI CA 2023
    Obs! Alla certifikat visas inte på alla certifikat. De viktiga certifikaten för att starta Windows är Microsoft Windows Production PCA 2011 och Windows UEFI CA 2023.

    Mer information om uppdateringen av Secure Boot-certifikat på Dell-datorer finns i Microsoft 2011 Secure Boot Certificate Expiration.

Article Properties
Article Number: 000385747
Article Type: How To
Last Modified: 30 Oct 2025
Version:  1
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.