Компьютерный портал
| Расширенный
  • Страница 1 из 6
  • 1
  • 2
  • 3
  • 4
  • 5
  • 6
  • »
Модератор форума: Barmenchik, V-Efremov, ptizz, adguard  
Сертификат Windows UEFI CA 2023
Vietcongg
Аватар Vietcongg

Администратор

Сообщений: 2123



Microsoft выложила PowerShell-скрипт, с помощью которого можно применить сертификат «Windows UEFI CA 2023» для загрузочных носителей. Скачать его можно по этой ссылке | этой ссылке.




zSolex
Отредактировано zSolex - 06.11.2025, 18:34
Аватар zSolex


Сообщений: 852

Цитата NicRim ()
У всех в журнале событий windows 11 появилось ошибка TPM-WMI 1801

Есть такое дело
Нашёл такое решение https://rog-forum.asus.com/t5....1121170
Egevika
Аватар Egevika


Сообщений: 43

Всем привет! Хочу выполнить чистую установку Win 11 25H2 с созданием загрузочной флэшки через Rufus. Скажите, нужно ли в этом случае ставить флаг Use windows CA2023 (последний)? Asus b450 e gaming, 5700X.
alex192837465
Отредактировано alex192837465 - 11.11.2025, 15:03
Аватар alex192837465

Почетный

Сообщений: 6310

Egevika, Вот что пишет по этому поводу Copilot:
Egevika
Аватар Egevika


Сообщений: 43

Ага, я вот почитала и поняла, что включить надо - включила. Там 2 раздела получилось. При выборе из BIOS первого раздела - пишет Secure Boot Violation. Invalid signature detected. Check Secure Boot Policy in Setup. При выборе второго раздела - пишет много чего, среди этого всего есть уровень [WARN] Unloading existing 'AMI NTFS Driver v0x10000', а в самом конце -уровень [FAIL] Load failure: [26] Securite Violation. Secure Boot status при этом Enabled. Может его на время установки отключать надо?
hellonet
Аватар hellonet


Сообщений: 233

Цитата Egevika ()
Хочу выполнить чистую установку Win 11 25H2 с созданием загрузочной флэшки через Rufus. Скажите, нужно ли в этом случае ставить флаг Use windows CA2023 (последний)?

А я вот первый раз об этом слышу и создал флешку с помощью rufus и сделал чистую установку. Отключил только шифрование. И всё у меня работает. Интересно
Egevika
Аватар Egevika


Сообщений: 43

hellonet, а Вы включали эти самые новые сертификаты? Там флажок в самом низу. Все таки не нужно видимо Secure Boot отключать, может надо как-то перерегистрировать ключи, не знаю пока, но дико интересно. Хочу новые сертификаты, а то вроде как старые в июле 2026 уже все. Может быть конечно у меня дистрибутив какой-то не такой, но скачивала вроде как с доверенного источника (правда уже не помню с какого))

Добавлено (11.11.2025, 16:29)
---------------------------------------------
Ну в общем проверила без флага CA 2023 - все ок, с флагом ошибка, описанная мною выше.

hellonet
Аватар hellonet


Сообщений: 233

Цитата Egevika ()
Все таки не нужно видимо Secure Boot отключать

Secure Boot у меня всегда включён
Цитата Egevika ()
а Вы включали эти самые новые сертификаты? Там флажок в самом низу.
Я не такой продвинутый. Я, если честно, про них и знать не знал, пока у вас не прочел. Да и сейчас не знаю что это и для чего они нужны :-). Не зря говорят - меньше знаешь, крепче спишь. Я просто скачиваю оригинальный дистрибутив и с помощью rufus делаю загрузочную флешку и устанавливаю и всё. Вот теперь буду думать. Зря я вас прочитал. :-). Это как анекдот про студента, профессора и его бороду - и так неудобно и эдак

Добавлено (11.11.2025, 17:04)
---------------------------------------------
Сейчас позвонил своему товарищу программисту инженеру-электронщику. Работает ещё и сисадмином, обслуживает сеть из около сотни компов. Он тоже про это развертывание сертификата Windows UEFI CA 2023 впервые слышит. Так что можно про него забыть и забить lol

Egevika
Аватар Egevika


Сообщений: 43

hellonet, ахах)) Я кажется разобралась в проблеме. Просто сбросила все ключи Secure Boot в дефолт (там некоторые были указаны как External, внешние типа) - поэтому ошибка была. По крайней мере ошибки больше этой нет, установка запустилась. Я упорная))
Karadag
Аватар Karadag

Почетный

Сообщений: 1639

Цитата hellonet ()
Сейчас позвонил своему товарищу программисту инженеру-электронщику.
Работает ещё и сисадмином, обслуживает сеть из около сотни компов. Он тоже про это развертывание
сертификата Windows UEFI CA 2023 впервые слышит. Так что можно про него забыть и забить

Ну, как пишут на просторах буржуинского интернета, проверить можно так:

Если нет - Обновление ключей безопасной загрузки Microsoft

Но, скорее всего, он у Вас стоит.
Karadag
Аватар Karadag

Почетный

Сообщений: 1639

Цитата olgerd66 ()
Windows 11 26200.7705 сегодня прилетело : Secure Boot Allowed Signature Database (DB) Update

В данном случае это прилетает не всем, а только в случае отсутствия.

Можете теперь проверить установлен ли последний сертификат Microsoft UEFI CA 2023 для загрузки с Secure Boot.

Проверить можно скачав архив - UEFICheck in RU.zip После разархивации запускаем файл UEFICheck_RU.bat от имени Администратора.
NicRim
Отредактировано NicRim - 02.02.2026, 01:00
Аватар NicRim


Сообщений: 64

Цитата Karadag ()
Можете теперь проверить установлен ли последний сертификат Microsoft UEFI CA 2023 для загрузки с Secure Boot.

У меня не установлен последний сертификат и обновления Secure Boot Allowed Signature Database (DB) Update нет.
olgerd66
Аватар olgerd66


Сообщений: 118

Windows 11 26200.7705 сегодня прилетело : Secure Boot Allowed Signature Database (DB) Update :
вроде установлен

https://i126.fastpic.ru/big....b63.jpg
Karadag
Отредактировано Karadag - 02.02.2026, 11:05
Аватар Karadag

Почетный

Сообщений: 1639

Цитата olgerd66 ()
Windows 11 26200.7705 сегодня прилетело : Secure Boot Allowed Signature Database (DB) Update :
вроде установлен

Все верно. Secure Boot Allowed Signature Database (DB) Update и установил Вам сертификат Microsoft UEFI CA 2023.
Я же об этом и писал в своем предыдущем сообщении.
Цитата NicRim ()
У меня не установлен последний сертификат и обновления Secure Boot Allowed Signature Database (DB) Update нет.

Он станет актуален в связи с истечением срока действия предыдущего сертификата Microsoft Windows Production PCA 2011
в июне 2026 года. С высокой вероятностью ваша плата идёт с Microsoft UEFI CA 2011, а сертификат UEFI CA 2023 добавляется
только через обновления Windows (и при необходимости — через обновление прошивки UEFI, если GIGABYTE выпустит
соответствующий патч).
Какая же материнская плата у olgerd66, то он не указал.
cohos
Аватар cohos


Сообщений: 572

Цитата Karadag ()
если GIGABYTE выпустит
соответствующий патч

А чего такие патчи выпускает только GIGABYTE? smile Почему спрашиваю, для моей мат. платы вот только ASUS выложили четыре дня назад новую прошивку, в ней есть, наверно, почти всё, особенно улучшения для игр(т.к. плата игровая), но тоже нет этого сертификата.
  • Страница 1 из 6
  • 1
  • 2
  • 3
  • 4
  • 5
  • 6
  • »
Поиск:
В связи с введением в действие Постановления Правительства Российской Федерации от 14.11.2023 № 1905 т.н. "о запрете популяризации VPN" с 1 марта 2024 года - любое обсуждение способов обхода блокировок и VPN на портале запрещено!
Windows 11
Windows 10
Windows 8.1
Популярное
Опрос
Нравятся ли вам изменения произошедшие в Windows 10?
Всего ответов: 8556

Статистика Форума
Последние обновления тем
Популярные темы
Новые пользователи
10.02.2026|23:59
10.02.2026|23:13
10.02.2026|17:36
10.02.2026|17:05
10.02.2026|15:56
10.02.2026|15:55
09.02.2026|23:55
09.02.2026|19:48
09.02.2026|07:56
08.02.2026|21:54