Jak zkontrolovat certifikáty bezpečného spouštění

Summary: Tento článek obsahuje informace o tom, jak pomocí PowerShellu zkontrolovat, jestli jsou v počítači přítomny certifikáty 2011, 2023 nebo oba certifikáty Secure Boot.

Acest articol se aplică pentru Acest articol nu se aplică pentru Acest articol nu este legat de un produs specific. Acest articol nu acoperă toate versiunile de produs existente.

Instructions

Dotčené operační systémy:

  • Windows 11
  • Windows 10

Certifikáty bezpečného spouštění je možné zkontrolovat z PowerShellu pomocí rutiny. Abyste se vyhnuli problémům s přístupem, musíte spustit PowerShell jako správce .

Existují dvě metody:

  • 1. způsob
    • Zkontrolujte aktivní databázi:
      • Typ ([System.Text.Encoding]::ASCII.GetString((Get-SecureBootUEFI db).bytes) -match 'Windows UEFI CA 2023')
        Poznámka: Aktivní databáze je to, co počítač používá ke spuštění počítače.
      Jedná se o certifikáty, které operační systém používá k bezpečnému spouštění počítače.
      Tento příklad ukazuje, že certifikát (CA) Windows UEFI CA 2023 není přítomný v aktivní databázi:
      Certifikát (CA) Windows UEFI CA 2023 není přítomen v aktivní databázi.
    • Zkontrolujte výchozí databázi:
      • Typ ([System.Text.Encoding]::ASCII.GetString((Get-SecureBootUEFI dbdefault).bytes) -match 'Windows UEFI CA 2023')
      Tento příklad ukazuje, že certifikát (CA) Windows UEFI CA 2023 se nachází ve výchozí databázi:
      Certifikát (CA) Windows UEFI CA 2023 se nachází ve výchozí databázi.
  • 2. způsob
    Poznámka: K instalaci modulu PowerShell je nutné připojení k internetu.
    • Instalace modulu PowerShellu
      • Typ Install-Module -Name UEFIv2
        • Zadáním Y (pro ano) na otázky týkající se instalace poskytovatele NuGet a instalace z PSGallery
      • Typ Set-ExecutionPolicy -ExecutionPolicy RemoteSigned
      • Typ Import-Module -Name UEFIv2
    • Kontrola aktivní databáze:
      • Typ (Get-UEFISecureBootCerts db).signature
        Poznámka: Aktivní databáze je to, co počítač používá ke spuštění počítače. Jedná se o certifikáty, které operační systém používá k bezpečnému spouštění počítače.
      Tento příklad ukazuje pouze certifikáty (CA) 2011 v aktivní databázi:
      Certifikáty (CA) z roku 2011 v aktivní databázi
    • Zkontrolujte výchozí databázi: Tento příklad ukazuje certifikáty 2011 i 2023 (CA) ve výchozí databázi:
      Certifikáty (CA) z roku 2011 a 2023 ve výchozí databázi

    Certifikáty bezpečného spouštění:

    Certifikáty (CA) pro rok 2011 Certifikáty (CA) pro rok 2023
    Microsoft Corporation KEK CA 2011 Microsoft Corporation KEK 2K CA 2023
    Microsoft Windows Production PCA 2011 Windows UEFI CA 2023
    Microsoft Corporation UEFI, CA 2011 Microsoft UEFI CA 2023
      Microsoft Option ROM UEFI CA 2023
    Poznámka: Ne všechny certifikáty se zobrazují na každém certifikátu. Důležitými certifikáty pro spouštění Windows jsou Microsoft Windows Production PCA 2011 a Windows UEFI CA 2023.

    Další informace o aktualizaci certifikátu bezpečného spouštění v počítačích Dell naleznete v článku Vypršení platnosti certifikátu bezpečného spouštění Microsoft 2011.

Proprietăți articol
Article Number: 000385747
Article Type: How To
Ultima modificare: 30 oct. 2025
Version:  1
Găsiți răspunsuri la întrebările dvs. de la alți utilizatori Dell
Servicii de asistență
Verificați dacă dispozitivul dvs. este acoperit de serviciile de asistență.