Компьютерный портал
| Расширенный
  • Страница 2 из 6
  • «
  • 1
  • 2
  • 3
  • 4
  • 5
  • 6
  • »
Модератор форума: Barmenchik, V-Efremov, ptizz, adguard  
Сертификат Windows UEFI CA 2023
Vietcongg
Аватар Vietcongg

Администратор

Сообщений: 2123



Microsoft выложила PowerShell-скрипт, с помощью которого можно применить сертификат «Windows UEFI CA 2023» для загрузочных носителей. Скачать его можно по этой ссылке | этой ссылке.




Karadag
Аватар Karadag

Почетный

Сообщений: 1639

Цитата cohos ()
А чего такие патчи выпускает только GIGABYTE?

Я про GIGABYTE написал в ответе NicRim, потому что у него в данном случае GIGABYTE B850M AORUS ELITE WIFI6E.
Цитата cohos ()
Почему спрашиваю, для моей мат. платы вот только ASUS выложили четыре дня назад новую прошивку,
в ней есть, наверно, почти всё, особенно улучшения для игр(т.к. плата игровая), но тоже нет этого сертификата.

Цитата Karadag ()
а сертификат UEFI CA 2023 добавляется только через обновления Windows (и при необходимости
через обновление прошивки UEFI, если GIGABYTE выпустит соответствующий патч).

Что Вы все приняли так буквально? Подставьте вместо GIGABYTE MSI, Asus, AsRock и т.д. Смысл фразы не изменится.
Вот еще один bat'ник. Посмотрите через него, что у Вас - Check-UEFISecureBootVariables-main.zip
Запустите файл - Check UEFI PK, KEK, DB and DBX RU.cmd и посмотрите.
cohos
Аватар cohos


Сообщений: 572

Karadag,
Если коротко. Я проще сделал, спросил по этому поводу, конечно же, Copilot, который мне выдал то же самое, что Вы и говорили. Плюс то, что плата полностью поддерживает все сертификаты, которые нужно обновить с помощью новой прошивки. Но самое главное — включить в БИОС определённые настройки и обновить ключи на новые. Как-то так. smile Вечером этим займусь, сейчас некогда.
olgerd66
Аватар olgerd66


Сообщений: 118

Windows 11 26200.7705 сегодня прилетело : Secure Boot Allowed Signature Database (DB) Update : мазер :Asus PRIME-H610M-R-D4

Добавлено (02.02.2026, 15:51)
---------------------------------------------
BIOS последний

Добавлено (02.02.2026, 15:52)
---------------------------------------------
3810

Karadag
Аватар Karadag

Почетный

Сообщений: 1639

Цитата cohos ()
Вечером этим займусь, сейчас некогда.

Тогда, просто дружественный совет, проштудируйте:

1. Скрипты PowerShell от Garlin для обновления Secure Boot CA 2023
2. Обновление ключа безопасной загрузки
3. Инструкция по обновлению безопасной загрузки
4. Обновление ключей Microsoft Secure Boot до истечения срока их действия в июне 2026 года.
5. Microsoft заменяет истекающие сертификаты Secure Boot в Windows 11 — все подробности и как обновить свой сертификат

Удачи.
cohos
Отредактировано cohos - 02.02.2026, 20:46
Аватар cohos


Сообщений: 572

Karadag,
Обновил ключи в UEFI/BIOS, как и говорил выше, и всё, обновлённые/недостающие сертификаты появились.

P.S Я теперь хочу сказать другое, это ведь подобные манипуляции не для рядового пользователя. Откуда, условно говоря, какая-нибудь домохозяйка узнает, что какие-то ключи нужно обновить в БИОС-е. biggrin
Причём недостаточно просто обновить прошивку, как в моём случае, нужно ещё эти ключи обновить после прошивки уже отдельно.
alex192837465
Отредактировано alex192837465 - 06.02.2026, 00:01
Аватар alex192837465

Почетный

Сообщений: 6310

Цитата andy040670 ()
Картинка не открылась
Действительно! Но когда писал тот пост открывалась, проверял (всегда проверяю). Сейчас попробовал снова выложить картинку - облом!!! Все 3 ресурса вообще не открываются!
Цитата andy040670 ()
переживать не о чём, сертификаты обновятся сами сабой в очередной апдейт
Я не преживаю, т.к. у меня уже 2023. Почему просил Karadag посмотреть - у меня на снимке все как и у него "зеленое", кроме 1 пункта (правда в самом низу таблицы 3 красных, а у него зеленые, но думаю эти роли не играют). Но у меня есть еще 2 красных пункта, которых на его снимке вообще нет.
Karadag
Аватар Karadag

Почетный

Сообщений: 1639

Цитата alex192837465 ()
Что Вы можете сказать по результату на снимке?

По снимку ничего - не открылся даже с ***.
Примените три выделенных файла и будет все нормально.

alex192837465
Отредактировано alex192837465 - 06.02.2026, 17:42
Аватар alex192837465

Почетный

Сообщений: 6310

Karadag, вот текст вместо снимка (выделил только зеленое и красное):
Karadag
Аватар Karadag

Почетный

Сообщений: 1639

Цитата alex192837465 ()
вот текст вместо снимка

Скачайте UEFICheck in RU.zip И что у Вас после выполнения? У меня так:

alex192837465
Отредактировано alex192837465 - 06.02.2026, 00:36
Аватар alex192837465

Почетный

Сообщений: 6310

Вот это

Но это без 3-х команд. Я их пока не применял - может слететь активация Касперского!
Karadag
Отредактировано Karadag - 06.02.2026, 00:56
Аватар Karadag

Почетный

Сообщений: 1639

Цитата alex192837465 ()
Вот это

Каким-то образом затесалось это t. Задокументировал. Должно работать.
Скачать только ps1 и заменить прошлый - UEFICheck_RU.ps1


Цитата alex192837465 ()
Но это без 3-х команд. Я их пока не применял - может слететь активация Касперского!

Нет. Это разные вещи абсолютно.
alex192837465
Отредактировано alex192837465 - 06.02.2026, 01:00
Аватар alex192837465

Почетный

Сообщений: 6310

Karadag, вот

Цитата Karadag ()
Нет. Это разные вещи абсолютно.
Хорошо, если так. Завтра попробую... И отпишусь. Жена уже ругается. Спокойной ночи!!!
---
А что по этому "тексту"?
Karadag
Отредактировано Karadag - 06.02.2026, 20:55
Аватар Karadag

Почетный

Сообщений: 1639

Цитата alex192837465 ()
И в реестре, где было "NotStarted", теперь стало "Updated".

А здесь теперь что?



А это расшифровка после выполнения 3-х команд:

alex192837465
Отредактировано alex192837465 - 06.02.2026, 21:18
Аватар alex192837465

Почетный

Сообщений: 6310

Цитата Karadag ()
А здесь теперь что?
Ответ добавил выше в текстовом виде (с картинками всё еще проблема).
1-я "Расшифровка" полностью совпадает, кроме диска - у меня "Disk 0:".
По второй "расшифровке" - теперь, похоже, у меня "всё встало на свои места".
Огромное СПАСИБО и в "+СПАСИБО" за разъяснение и потраченное время!!! Наверняка это будет полезным и кому-то еще...
Karadag
Аватар Karadag

Почетный

Сообщений: 1639

Цитата alex192837465 ()
Ответ добавил выше

И еще. У Вас Microsoft Option ROM UEFI CA 2023 — новая подпись, добавленная в 2023–2024 годах
Default DB ≠ Current DB — это нормально. Описание, почему это нормально.
  • Страница 2 из 6
  • «
  • 1
  • 2
  • 3
  • 4
  • 5
  • 6
  • »
Поиск:
В связи с введением в действие Постановления Правительства Российской Федерации от 14.11.2023 № 1905 т.н. "о запрете популяризации VPN" с 1 марта 2024 года - любое обсуждение способов обхода блокировок и VPN на портале запрещено!
Windows 11
Windows 10
Windows 8.1
Популярное
Опрос
Нравятся ли вам изменения произошедшие в Windows 10?
Всего ответов: 8556

Статистика Форума
Последние обновления тем
Популярные темы
Новые пользователи
11.02.2026|03:01
10.02.2026|23:59
10.02.2026|23:13
10.02.2026|17:36
10.02.2026|17:05
10.02.2026|15:56
10.02.2026|15:55
09.02.2026|23:55
09.02.2026|19:48
09.02.2026|07:56