Компьютерный портал
| Расширенный
  • Страница 10 из 10
  • «
  • 1
  • 2
  • 8
  • 9
  • 10
Модератор форума: Barmenchik, V-Efremov, ptizz, adguard  
Сертификат Windows UEFI CA 2023
Vietcongg
Аватар Vietcongg

Администратор

Сообщений: 2180



Microsoft выложила PowerShell-скрипт, с помощью которого можно применить сертификат «Windows UEFI CA 2023» для загрузочных носителей. Скачать его можно по этой ссылке | этой ссылке.




Vietcongg
Аватар Vietcongg

Автор темы
Администратор

Сообщений: 2180

Цитата Karadag ()
Ну, если Вы после покупки ничего не делали

После покупки я обновил BIOS. Это было в 2022 году. Сейчас самая новая прошивка от 2025 года на сайте моей платы. В сведениях о системе у меня сейчас показано Режим BIOS - UEFI. Поэтому в сам BIOS не стал лазить и смотреть.

P.S. В журнале событий Windows 11 ошибка TPM-WMI 1801 больше не появляется. Последний раз ошибка была показана 12.02.2026 г, как раз перед установкой всех команд. Сертификат Windows UEFI CA 2023
Karadag
Аватар Karadag

Почетный

Сообщений: 1709

Дополнительная информация - Срок действия сертификатов Windows Secure Boot истекает в 2026 году, старые сертификаты будут заменены [2-е обновление: поэтапное развертывание]
netWanderer
Аватар netWanderer

Администратор

Сообщений: 5527

Karadag,
Что я хочу вам сказать. Вы все очень точно написали Zvolen'у в теме 26220 - у него не соответствие новому сертификату. Майки уже встроили новую проверку по сертификату для инсайдерских сборок, по крайней мере для 26220 это точно. Я то же увидел такое окно. И у меня не прошло обновление, по той причине, что я не использую Secure Boot, у меня другая связка работает. Что еще добавлю - майки уже встроили механизм этой проверки, даже бесполезно с образа обновляться - они это сделали на уровне UUP-пакетов, даже adguard у себя на сайте не стал делать возможность сборки последнего образа по 26220, ORM-Insider не помогает. У меня сейчас нет времени искать обход, занят другими задачами. Но это будет еще та "мутотень", когда пойдут обновления для обычных пользователей.
semenihin1969
Аватар semenihin1969


Сообщений: 698

У меня неподдерживаемое железо, система стоит на жёстком диске с MBR разметкой, Secure Boot отключён. Обновляюсь с образа или по воздуху без проблем. Какой смысл мне включать безопасную загрузку и обновлять сертификат? Или скоро это сделают обязательным условием для обновления?
Karadag
Аватар Karadag

Почетный

Сообщений: 1709

Цитата semenihin1969 ()
У меня неподдерживаемое железо, система стоит на жёстком диске
с MBR разметкой, Secure Boot отключён. Обновляюсь с образа или по воздуху без проблем. Какой
смысл мне включать безопасную загрузку и обновлять сертификат?


Ваша текущая система продолжит загружаться и получать обычные обновления. Но если Microsoft
выпустит критический патч для защиты от нового вируса-буткита, который требует подписи новым
ключом, ваша система этот патч, скорее всего, не получит. Она останется уязвимой к тем угрозам,
которые этот патч закрывает. Вроде ничего страшного, но...
TUMIK
Отредактировано TUMIK - 12.03.2026, 10:11
Аватар TUMIK


Сообщений: 1103

После обновления сертификата было все норм , но потом решил сбросить ключи в биосе и в результате винда не грузится , secure boot не дает , пришлось выключить его , до обновления сертификата такого не было , сбрасывал ключи и было все норм с запуском системы , я уже и загрузчик перезаписывал не помогает .
Vietcongg
Аватар Vietcongg

Автор темы
Администратор

Сообщений: 2180

Цитата TUMIK ()
я уже и загрузчик перезаписывал не помогает .

Попробуете сделать так. В биосе, в secure boot вместо Standart, поставьте значение Сustom. Сохраните с перезагрузкой, а затем опять в биосе выставите в secure boot значение Standart, и снова сохраните. В этом случае у вас все те настройки сертификата, которые вы выполнили сбросятся, и всё станет как до этих настроек. Проверял лично.
netWanderer
Аватар netWanderer

Администратор

Сообщений: 5527

Цитата TUMIK ()
решил сбросить ключи в биосе и в результате винда не грузится , secure boot не дает

Цитата netWanderer ()
это будет еще та "мутотень"
TUMIK
Аватар TUMIK


Сообщений: 1103

Vietcongg, нет опции custom только вкл и выкл , та буду без секьюр бут , оно не особо то и нужна для домашнего пк .
Vietcongg
Аватар Vietcongg

Автор темы
Администратор

Сообщений: 2180

Цитата TUMIK ()
нет опции custom только вкл и выкл

Ну предположим на вашей системной плате нет. Но по моему сам факт переключения из состояния ВКЛ на состояние ВЫКЛ и обратно, должен сбросить эти новые настройки сертификата. Но я так понимаю, что у вас после выключения secure boot - назад уже включить не получается? Так? Но это очень странно. У вас системный диск MBR или GPT? Читал, что подобная шутка может происходить если системный диск MBR.
TUMIK
Отредактировано TUMIK - 12.03.2026, 13:17
Аватар TUMIK


Сообщений: 1103

Vietcongg, GPT . ноутбук Legion 25 года выпуска. секюр бут включить то получается но система не грузится https://ibb.co/2Y1X1DqP
netWanderer
Аватар netWanderer

Администратор

Сообщений: 5527

Цитата Vietcongg ()
если системный диск MBR

Vietcongg, smile
Если системный диск MBR - в этом случае вообще не используется EFI, это как у semenihin1969 сделано. В случае структуры GPT - как раз и используется EFI-раздел для загрузки.
Vietcongg
Аватар Vietcongg

Автор темы
Администратор

Сообщений: 2180

netWanderer, Так я и не утверждал этого. Посмотрите как я написал сообщение.

Цитата: "У вас системный диск MBR или GPT? Читал, что подобная шутка может происходить если системный диск MBR." (с)

Как говорится: -"За что купил, за то и продаю". smile
netWanderer
Аватар netWanderer

Администратор

Сообщений: 5527

Vietcongg,
Не стоит писать, то что практически не проверено. Это еще больше будет путать пользователей. Структура МВR - вообще не подразумевает создания на диске раздела EFI, от слова - совсем. В случае такой структуры - установщик никогда не создаст на таком диске раздел EFI. Да, его может и можно создать, каким-нибудь изощренным методом - но он там не нужен. А вот структура GPT - как раз и основана на создании EFI-раздела как основного загрузочного раздела и во взаимодействии с Secure Boot они и "вытворяют" такие вещи. Это очередные "амбиции" майков, ну что ж, - хотят "головной боли" от пользователей - они ее получат.
  • Страница 10 из 10
  • «
  • 1
  • 2
  • 8
  • 9
  • 10
Поиск:
В связи с введением в действие Постановления Правительства Российской Федерации от 14.11.2023 № 1905 т.н. "о запрете популяризации VPN" с 1 марта 2024 года - любое обсуждение способов обхода блокировок и VPN на портале запрещено!
Windows 11
Windows 10
Windows 8.1
Популярное
Опрос
Нравятся ли вам изменения произошедшие в Windows 10?
Всего ответов: 8561

Статистика Форума
Последние обновления тем
Популярные темы
Новые пользователи
16.03.2026|13:12
16.03.2026|05:39
15.03.2026|20:14
15.03.2026|08:37
14.03.2026|16:27
14.03.2026|14:10
14.03.2026|13:06
13.03.2026|06:58
12.03.2026|20:46
12.03.2026|00:51