Så här kontrollerar du certifikat för säker start

Summary: Den här artikeln innehåller information om hur du kontrollerar om 2011, 2023 eller båda certifikaten för säker start finns på en dator med hjälp av PowerShell.

Acest articol se aplică pentru Acest articol nu se aplică pentru Acest articol nu este legat de un produs specific. Acest articol nu acoperă toate versiunile de produs existente.

Instructions

Berörda operativsystem:

  • Windows 11
  • Windows 10

Certifikaten för säker start kan kontrolleras från PowerShell med hjälp av en cmdlet. Du måste köra PowerShell som administratör för att undvika åtkomstproblem.

Det finns två metoder:

  • Metod 1
    • Kontrollera den aktiva databasen:
      • Typ ([System.Text.Encoding]::ASCII.GetString((Get-SecureBootUEFI db).bytes) -match 'Windows UEFI CA 2023')
        Obs! Active DB är det som datorn använder för att starta datorn.
      Det här är de certifikat som operativsystemet använder för säker start av datorn.
      Det här exemplet visar att Windows UEFI CA 2023-certifikatet (CA) inte finns i Active DB:
      Windows UEFI CA 2023-certifikat (CA) finns inte i Active DB
    • Kontrollera standarddatabasen:
      • Typ ([System.Text.Encoding]::ASCII.GetString((Get-SecureBootUEFI dbdefault).bytes) -match 'Windows UEFI CA 2023')
      Det här exemplet visar att Windows UEFI CA 2023-certifikatet (CA) finns i standarddatabasen:
      Windows UEFI CA 2023-certifikat (CA) finns i standarddatabasen
  • Metod 2
    Obs! För installation av PowerShell-modulen krävs en Internetanslutning.
    • Installera PowerShell-modulen
      • Typ Install-Module -Name UEFIv2
        • Typ Y (för ja) på frågor som ställs om att installera NuGet-providern och installera från PSGallery
      • Typ Set-ExecutionPolicy -ExecutionPolicy RemoteSigned
      • Typ Import-Module -Name UEFIv2
    • Kontrollera den aktiva databasen:
      • Typ (Get-UEFISecureBootCerts db).signature
        Obs! Active DB är det som datorn använder för att starta datorn. Det här är de certifikat som operativsystemet använder för säker start av datorn.
      Det här exemplet visar endast 2011-certifikaten (CAs) i Active DB:
      2011-certifikat (CA) i Active DB
    • Kontrollera standarddatabasen:
      • Typ (Get-UEFISecureBootCerts dbdefault).signature
        Obs! Standarddatabasen är en säkerhetskopia av databasen för säker start. Det här är de certifikat som används för att skriva över Active DB när BIOS begär det (antingen via expertnyckelläge eller BIOS-återställningar). Se Uppdatera aktiv databas för säker start från BIOS.
      I det här exemplet visas både 2011- och 2023-certifikaten (CAs) i standarddatabasen:
      2011- och 2023-certifikat (CA) i standarddatabasen

    Certifikat för säker start:

    2011 års certifikat (CA) 2023-certifikat (CA)
    Microsoft Corporation KEK CA 2011 Microsoft Corporation KEK 2K CA 2023
    Microsoft Windows Produktion PCA 2011 Windows UEFI CA 2023
    Microsoft Corporation UEFI CA 2011 Microsoft UEFI CA 2023
      Microsoft Option ROM UEFI CA 2023
    Obs! Alla certifikat visas inte på alla certifikat. De viktiga certifikaten för att starta Windows är Microsoft Windows Production PCA 2011 och Windows UEFI CA 2023.

    Mer information om uppdateringen av Secure Boot-certifikat på Dell-datorer finns i Microsoft 2011 Secure Boot Certificate Expiration.

Proprietăți articol
Article Number: 000385747
Article Type: How To
Ultima modificare: 30 oct. 2025
Version:  1
Găsiți răspunsuri la întrebările dvs. de la alți utilizatori Dell
Servicii de asistență
Verificați dacă dispozitivul dvs. este acoperit de serviciile de asistență.