Компьютерный портал
| Расширенный
  • Страница 4 из 6
  • «
  • 1
  • 2
  • 3
  • 4
  • 5
  • 6
  • »
Модератор форума: Barmenchik, V-Efremov, ptizz, adguard  
Сертификат Windows UEFI CA 2023
Vietcongg
Аватар Vietcongg

Администратор

Сообщений: 2123



Microsoft выложила PowerShell-скрипт, с помощью которого можно применить сертификат «Windows UEFI CA 2023» для загрузочных носителей. Скачать его можно по этой ссылке | этой ссылке.




Karadag
Отредактировано Karadag - 07.02.2026, 02:29
Аватар Karadag

Почетный

Сообщений: 1639

alex192837465, Странно. Все должно грузиться. А так не пробовали флешку писать?


У Вас почему-то не вывело данные по install.wim. Может в Rufus'е и надо добавить тот пункт?

alex192837465
Отредактировано alex192837465 - 07.02.2026, 14:30
Аватар alex192837465

Почетный

Сообщений: 6310

Цитата Karadag ()
А так не пробовали флешку писать?
Нет, т.к. сразу писала на флешку сама MCT. А Rufus-ом записывал только образ "Paragon Hard Disk Manager 15 Professional" для "резервок" из под DOS. Но в этом случае такое "окно" для выбора не выводится.
---
Теперь о хорошем:
- Сейчас записал ISO 26200.7623 уже Rufus-ом и выставил эту "галку" и на запрет шифрования.
- UEFI BIOS и\или UEFI Keys сбрасывать на дефолт не стал - оставил всё как было, когда не грузилось.
- Загрузка прошла без "покраснений", как и должно быть!!!.
---
Значит не всё так плохо, как показалось вначале.
---
Теперь еще бы найти способ записать "правильную" загрузочную флешку с Paragon-ом, чтобы сохранять и восстанавливать "резервки"... Вот тогда бы "жизнь удалась".
Karadag
Аватар Karadag

Почетный

Сообщений: 1639

Цитата alex192837465 ()
Загрузка прошла без "покраснений", как и должно быть!!!.

Искренне рад, что проблема разрешилась. А по поводу покраснения, скорее всего сертификат 2011 года
отключился, а 2023 у Вас еще нет в BIOS. Надо ждать когда Microsoft все сама исправит или поставить
последний BIOS. Скорее всего сертификат 2023 года там уже будет и все будет нормально.
Цитата alex192837465 ()
Теперь еще бы найти способ записать "правильную" загрузочную флешку с Paragon-ом,
чтобы сохранять и восстанавливать "резервки"... Вот тогда бы "жизнь удалась".

Никогда не пользовался Paragon'ом. Тут я мимо.
andy040670
Отредактировано andy040670 - 07.02.2026, 17:16
Аватар andy040670


Сообщений: 533

Цитата Karadag ()
А по поводу покраснения, скорее всего сертификат 2011 года
отключился, а 2023 у Вас еще нет в BIOS. Надо ждать когда Microsoft все сама исправит или поставить
последний BIOS. Скорее всего сертификат 2023 года там уже будет и все будет нормально.

На Asus'е можно ключи добавить в ручную в биос с флешки, по крайней мере на моём, одном из первых UEFI-BIOS такая возможность присутствует.
Karadag
Аватар Karadag

Почетный

Сообщений: 1639

Цитата andy040670 ()
На Asus'е можно ключи добавить в ручную в биос с флешки, по крайней мере на моём, одном из первых UEFI-BIOS такая возможность присутствует.

Так напишите ему пошаговое руководство. У меня-то плата MSI.
andy040670
Аватар andy040670


Сообщений: 533

Karadag,
Сами ключи в Check-UEFISecureBootVariables-main\dbx_bin? Я просто не в теме, мне сейчас придётся усилено "курить тему" чтоб разобраться.
Karadag
Аватар Karadag

Почетный

Сообщений: 1639

Цитата andy040670 ()
Сами ключи в Check-UEFISecureBootVariables-main\dbx_bin?

Скорее всего да, но тут я не до конца в курсе. Я делал так, как написано в инструкции
внутри архива. Архив - Secure_Boot_Windows_UEFI_CA_2023_Updater.zip

Плюс перепрошивал BIOS на последнюю версию.
alex192837465
Отредактировано alex192837465 - 08.02.2026, 23:13
Аватар alex192837465

Почетный

Сообщений: 6310

Karadag, andy040670, все нормально!!! Мне ничего вроде уже и не надо. "Правильную" загрузочную флешку с "Paragon"-ом я уже записал (подробности потом)!!! Теперь осталось сохранить её саму себя в "резерв", чтобы потом ее можно было "размножать" при необходтиости. Сейчас этим и занимаюсь...
---
А за поддержку вам Спасибо!!!
===
Karadag, BIOS у меня крайний от 12-2023 (был выложен на ASUS 01-2024).
andy040670, с ключами тоже в BIOS-е можно "работать", но теперь уже и нет необходимости, т.к. проблема "красной" (не)зарузки вроде решена.
====================
Ну вот я снова "в танке"!!! И новое UEFI CA 2023 на месте, и "правильные" загрузочные флешки для "чистой" установки Системы и её сохранения в "резерв" из под DOS, тоже создаются.
Так что сутки переживаний прошли не даром - все вернулось для меня в привычную "колею", но уже с Сертификатом UEFI CA 2023.
olgerd66
Аватар olgerd66


Сообщений: 118

Windows 11 26200.7705 сегодня прилетело : Secure Boot Allowed Signature Database (DB) Update

mz1
Нет аватара


Сообщений: 606

cohos, не надо им ничего знать. Просто установят обновление, а остальное все сделается само.
alex192837465
Отредактировано alex192837465 - 06.02.2026, 14:59
Аватар alex192837465

Почетный

Сообщений: 6310

Karadag, проверил Вашей командой Check UEFI PK, KEK, DB and DBX RU.cmd из этого поста на 1-ом в подписи... Что Вы можете сказать по результату на снимке?
===
Снимок не открывается! Ниже снимок в текстовом формате...
andy040670
Аватар andy040670


Сообщений: 533

Цитата alex192837465 ()
Что Вы можете сказать по результату на снимке

Картинка не открылась, переживать не о чём, сертификаты обновятся сами сабой в очередной апдейт, но можно и в ручную обновить (Karadag), но в серверных версиях трюк не выходит.
Karadag
Отредактировано Karadag - 06.02.2026, 01:18
Аватар Karadag

Почетный

Сообщений: 1639

Цитата alex192837465 ()
вот

А здесь что?


Добавлено (06.02.2026, 01:17)
---------------------------------------------
Вот Вам три ссылки, чтобы голова полностью пошла кругом. У меня так было.

1. Скрипты PowerShell от Garlin для обновления Secure Boot CA 2023
2. Инструкция по обновлению безопасной загрузки
3. Обновление ключей Microsoft Secure Boot до истечения срока их действия в июне 2026 года.
NicRim
Аватар NicRim


Сообщений: 64

Цитата andy040670 ()
переживать не о чём, сертификаты обновятся сами сабой в очередной апдейт

Я в ожидании этого чуда уже 2 месяца, пока в просмотре событий Windows ошибка с кодом 1801 от источника TPM-WMI.
cohos
Отредактировано cohos - 06.02.2026, 10:31
Аватар cohos


Сообщений: 572

NicRim,
Посмотрел на счёт вашей материнской платы, и вот честно, не ожидал такой подставы от Gigabyte:
Цитата

Похоже, ты столкнулся с одной из самых неприятных особенностей новых плат AM5: на некоторых материнских платах GIGABYTE (включая B850M AORUS ELITE WIFI6E) пункт “Secure Boot Allowed Signature Database (DB) Update” действительно отсутствует или урезан. И это не баг BIOS, а результат политики Microsoft + реализации GIGABYTE.
Почему нет пункта DB Update на B850M AORUS ELITE WIFI6E
На платах GIGABYTE для AM5 производитель скрыл или убрал ручное управление Secure Boot DB/DBX, оставив только:
• включение/выключение Secure Boot
• выбор режима Standard / Custom
• загрузку заводских ключей (Factory Defaults)

Можно ли включить DB Update через скрытые меню?
На GIGABYTE AM5 — нет.
Даже через:
• (старый способ)
• переключение BIOS в Advanced Mode
• Q-Flash Plus
• модификацию BIOS
— пункт не появляется, потому что он физически вырезан из прошивки.
  • Страница 4 из 6
  • «
  • 1
  • 2
  • 3
  • 4
  • 5
  • 6
  • »
Поиск:
В связи с введением в действие Постановления Правительства Российской Федерации от 14.11.2023 № 1905 т.н. "о запрете популяризации VPN" с 1 марта 2024 года - любое обсуждение способов обхода блокировок и VPN на портале запрещено!
Windows 11
Windows 10
Windows 8.1
Популярное
Опрос
Нравятся ли вам изменения произошедшие в Windows 10?
Всего ответов: 8556

Статистика Форума
Последние обновления тем
Популярные темы
Новые пользователи
11.02.2026|03:01
10.02.2026|23:59
10.02.2026|23:13
10.02.2026|17:36
10.02.2026|17:05
10.02.2026|15:56
10.02.2026|15:55
09.02.2026|23:55
09.02.2026|19:48
09.02.2026|07:56