Slik kontrollerer du sertifikater for sikker oppstart

Summary: Denne artikkelen inneholder informasjon om hvordan du kontrollerer om 2011, 2023 eller begge sertifikatene for sikker oppstart finnes på en datamaskin som bruker PowerShell.

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Instructions

Berørte operativsystemer:

  • Windows 11
  • Windows 10

Sertifikatene for sikker oppstart kan kontrolleres fra PowerShell ved hjelp av en cmdlet. Du må kjøre PowerShell som administrator for å unngå tilgangsproblemer.

Det er to metoder:

  • Fremgangsmåte 1
    • Kontroller Active DB:
      • Type ([System.Text.Encoding]::ASCII.GetString((Get-SecureBootUEFI db).bytes) -match 'Windows UEFI CA 2023')
        Merk: Active DB er det datamaskinen bruker til å starte datamaskinen.
      Dette er sertifikatene som operativsystemet bruker til sikker oppstart av datamaskinen.
      Dette eksempelet viser at Windows UEFI CA 2023-sertifikatet (CA) ikke finnes i Active DB:
      Windows UEFI CA 2023-sertifikatet (CA) finnes ikke i Active DB
    • Kontroller standard DB:
      • Type ([System.Text.Encoding]::ASCII.GetString((Get-SecureBootUEFI dbdefault).bytes) -match 'Windows UEFI CA 2023')
      Dette eksemplet viser at Windows UEFI CA 2023-sertifikatet (CA) finnes i standard DB:
      Windows UEFI CA 2023-sertifikatet (CA) finnes i standard DB
  • Fremgangsmåte 2
    Merk: For installasjon av PowerShell-modulen kreves det en Internett-tilkobling.
    • Sett inn PowerShell-modulen
      • Type Install-Module -Name UEFIv2
        • Skriv inn Y (for ja) på spørsmål om installering av NuGet-leverandøren og installering fra PSGallery
      • Type Set-ExecutionPolicy -ExecutionPolicy RemoteSigned
      • Type Import-Module -Name UEFIv2
    • Kontrollere Active DB:
      • Type (Get-UEFISecureBootCerts db).signature
        Merk: Active DB er det datamaskinen bruker til å starte maskinen. Dette er sertifikatene som operativsystemet bruker til sikker oppstart av datamaskinen.
      Dette eksemplet viser bare 2011-sertifikatene (CAene) i Active DB:
      2011-sertifikater (CA-er) i Active DB
    • Kontroller standard DB:
      • Type (Get-UEFISecureBootCerts dbdefault).signature
        Merk: Standard DB er en sikkerhetskopi av Secure Boot DB. Dette er sertifikatene som brukes til å overskrive Active DB når BIOS ber om å gjøre det (enten via ekspertnøkkelmodus eller BIOS-tilbakestilling). Se Slik oppdaterer du sikker oppstart av aktiv database fra BIOS.
      Dette eksemplet viser både 2011- og 2023-sertifikatene (CA) i standard DB:
      2011- og 2023-sertifikater (CA) i standard DB

    Sertifikater for sikker oppstart:

    2011-sertifikater (CAer) 2023-sertifikater (CA-er)
    Microsoft Corporation KEK CA 2011 Microsoft Corporation KEK 2K CA 2023
    Microsoft Windows Production PCA 2011 Windows UEFI CA 2023
    Microsoft Corporation UEFI CA 2011 Microsoft UEFI CA 2023
      Microsoft Option ROM UEFI CA 2023
    Merk: Ikke alle sertifikater vises på alle sertifikater. De viktige sertifikatene for oppstart av Windows er Microsoft Windows Production PCA 2011 og Windows UEFI CA 2023.

    Hvis du vil ha mer informasjon om sertifikatoppdateringen for sikker oppstart på Dell-datamaskiner, kan du se Sertifikatutløp for sikker oppstart av Microsoft 2011.

Article Properties
Article Number: 000385747
Article Type: How To
Last Modified: 30 Oct 2025
Version:  1
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.