Como verificar certificados de inicialização segura
Summary: Este artigo fornece informações sobre como verificar se os certificados de inicialização segura 2011, 2023 ou ambos estão presentes em um computador usando o PowerShell.
Acest articol se aplică pentru
Acest articol nu se aplică pentru
Acest articol nu este legat de un produs specific.
Acest articol nu acoperă toate versiunile de produs existente.
Instructions
Sistemas operacionais afetados:
- Windows 11
- Windows 10
Os certificados de inicialização segura podem ser verificados no PowerShell usando um cmdlet. Você deve executar o PowerShell como administrador para evitar problemas de acesso.
Existem dois métodos:
- Método 1
- Verifique o banco de dados ativo:
- Tipo
([System.Text.Encoding]::ASCII.GetString((Get-SecureBootUEFI db).bytes) -match 'Windows UEFI CA 2023')Nota: O banco de dados ativo é o que o computador usa para inicializar o computador.
Este exemplo mostra que o certificado CA 2023 do Windows UEFI CA 2023 não está presente no banco de dados ativo:
- Tipo
- Verifique o banco de dados ativo:
-
- Verifique o banco de dados padrão:
- Tipo
([System.Text.Encoding]::ASCII.GetString((Get-SecureBootUEFI dbdefault).bytes) -match 'Windows UEFI CA 2023')

- Tipo
- Verifique o banco de dados padrão:
- Método 2
Nota: Para a instalação do módulo PowerShell, é necessária uma conexão com a Internet.
- Instalar o módulo PowerShell
- Tipo
Install-Module -Name UEFIv2- Digite
Y(para sim) às perguntas feitas sobre como instalar o provedor NuGet e a instalação a partir do PSGallery
- Digite
- Tipo
Set-ExecutionPolicy -ExecutionPolicy RemoteSigned - Tipo
Import-Module -Name UEFIv2
- Tipo
- Verificando o banco de dados ativo:
- Tipo
(Get-UEFISecureBootCerts db).signatureNota: O banco de dados ativo é o que o computador usa para inicializar a máquina. Esses são os certificados que o sistema operacional usa para fazer a inicialização segura no computador.

- Tipo
- Verifique o banco de dados padrão:
- Tipo
(Get-UEFISecureBootCerts dbdefault).signatureNota: O banco de dados padrão é uma cópia de backup do banco de dados da inicialização segura. Esses são os certificados usados para substituir o banco de dados ativo quando o BIOS solicita (por meio do modo de chave especialista ou redefinições do BIOS). Consulte Como atualizar o banco de dados ativo de inicialização segura do BIOS.

- Tipo
Certificados de inicialização segura:
Certificados (CAs) 2011 Certificados (CAs) de 2023 Microsoft Corporation KEK CA 2011 Microsoft Corporation KEK 2K CA 2023 PCA de produção do Microsoft Windows 2011 UEFI CA 2023 do Windows Microsoft Corporation UEFI CA 2011 Microsoft UEFI CA 2023 Opção de ROM UEFI CA 2023 da Microsoft Nota: Nem todos os certificados são exibidos em todos os certificados. Os certificados importantes para inicializar o Windows são Microsoft Windows Production PCA 2011 e Windows UEFI CA 2023.Para obter mais informações sobre a atualização do certificado de inicialização segura em computadores Dell, consulte Vencimento do certificado de inicialização segura do Microsoft 2011.
- Instalar o módulo PowerShell
Proprietăți articol
Article Number: 000385747
Article Type: How To
Ultima modificare: 30 oct. 2025
Version: 1
Găsiți răspunsuri la întrebările dvs. de la alți utilizatori Dell
Servicii de asistență
Verificați dacă dispozitivul dvs. este acoperit de serviciile de asistență.