Компьютерный портал
| Расширенный
Модератор форума: Barmenchik, V-Efremov, ptizz, adguard  
Сертификат Windows UEFI CA 2023
Vietcongg
Аватар Vietcongg

Администратор

Сообщений: 2171



Microsoft выложила PowerShell-скрипт, с помощью которого можно применить сертификат «Windows UEFI CA 2023» для загрузочных носителей. Скачать его можно по этой ссылке | этой ссылке.




EDUARD21043
Отредактировано EDUARD21043 - 11.02.2026, 09:22
Нет аватара


Сообщений: 2

У меня так.Провал обновления

Код
powershell -ExecutionPolicy Bypass -Command UEFICheck_RU.ps1'"



Apply DBX update.cmd успешно без ошибок
Apply revocations.cmd успешно без ошибок
Registry: UEFICA2023Status не появляется
UEFI DBX Certs 2023 год не появляется
Microsoft Windows 11 Professional (x64) Build 22631.3447 (23H2)
ASUS PRIME B660
05/14/2025
Karadag
Отредактировано Karadag - 11.02.2026, 06:30
Аватар Karadag

Почетный

Сообщений: 1705

Цитата alex192837465 ()
Похоже Сертификат "не при делах", т.е. это было не из-за него.

Похоже, как Вы любите писать, рулетка. Другие известные мне способы не помогли, но только так обновил 26300.7760


.

Добавлено (11.02.2026, 06:43)
---------------------------------------------

Цитата EDUARD21043 ()
У меня так.Провал обновления,короче

Не совсем понятно, что Вы запускали. Дайте ссылку откуда брали.
EDUARD21043
Нет аватара


Сообщений: 2

Цитата Karadag ()
Не совсем понятно, что Вы запускали. Дайте ссылку откуда брали.

https://drive.google.com/file/d/1ZwDy3hB_4WRKrom21JNPlarl3UElDya4/view

Check-SecureBootCerts.ps1

KEKCertUpdated DBWindowsUEFICertUpdated DBCorporationUEFICertUpdated DBOptionROMUEFICertUpdated
-------------- ------------------------ ---------------------------- --------------------------
True True True False
Karadag
Аватар Karadag

Почетный

Сообщений: 1705

Цитата EDUARD21043 ()
Check-SecureBootCerts.ps1

Такого файла в архиве, который скачал по Вашей ссылке, я не нашел.
Как-то Вы даете информацию дозировано. Можете описать подробно?
И, вышлите скрин от применения этого файла - Check Ru.cmd
NicRim
Отредактировано NicRim - 11.02.2026, 10:27
Аватар NicRim


Сообщений: 65

Обновился до билда 26200.7840 для Windows 11, версия 25H2
Изменилась строка Current UEFI DBX - Текущее Значение Переменной DBX (Forbidden Signature Database)

Было:
2025-10-14 (v1.6.0) : FAIL: 404 failures, 27 successes detected
Windows Bootmgr SVN : None
Windows cdboot SVN : None
Windows wdsmgfw SVN : None

Стало после обновления до 26200.7840:
2025-10-14 (v1.6.0) : SUCCESS: 431 successes detected
Windows Bootmgr SVN : None
Windows cdboot SVN : None
Windows wdsmgfw SVN : None

Сейчас у меня в системе все в порядке или нет?
Возможно стоит в BIOSe cбросить TPM Clear для обновления ключей в Secure Boot / Key Management?
Karadag
Аватар Karadag

Почетный

Сообщений: 1705

Цитата NicRim ()
Стало после обновления до 26200.7840

Попробуйте применить три файла из архива, что Вы давали ссылку и еще раз проверьте.

1. Apply 2023 KEK, DB and bootmgfw update.cmd
2. Apply DBX update.cmd
3. Apply revocations.cmd
netWanderer
Аватар netWanderer

Администратор

Сообщений: 5515

Microsoft обновляет сертификаты Secure Boot: что изменится для пользователей Windows 10 и Windows 11


Karadag,
Маленький вопрос к вам - после ваших всех манипуляций вы не обратили внимание как поменялся занятый размер скрытого раздела EFI ?
Karadag
Отредактировано Karadag - 11.02.2026, 12:47
Аватар Karadag

Почетный

Сообщений: 1705

Цитата netWanderer ()
Маленький вопрос к вам - после ваших всех манипуляций вы не обратили внимание как поменялся занятый размер скрытого раздела EFI ?


Насколько он был занят не знаю. Не смотрел.
netWanderer
Аватар netWanderer

Администратор

Сообщений: 5515

Цитата Karadag ()
Насколько он был занят не знаю. Не смотрел.

Ну это не столь важно. Посмотрел сколько занято сейчас у вас в этом разделе. У вас на 26200 отсутствует раздел восстановления, это вы сами так сделали?
Karadag
Отредактировано Karadag - 11.02.2026, 13:51
Аватар Karadag

Почетный

Сообщений: 1705

Цитата netWanderer ()
У вас на 26200 отсутствует раздел восстановления, это вы сами так сделали?

Да. На других не успел убрать, но после Вашего сообщения убрал.

alex192837465
Аватар alex192837465

Почетный

Сообщений: 6358

В комментах к этой статье на COMSS-е один пользователь пишет:
"Очищаешь в Bios и при новой загрузке должны прописаться из последнего обновления Win, которые содержат эти ключи. Если в обновлении Win не будут новых ключей, то тогда Bios автоматически пропишет старые. Все просто".
---
Не совсем понятно - сбросить BIOS на дефолт или удалить "ключи" безопасной загрузки?
===
Почему спрашиваю - стоит ли "возвращать в зад" всё проделанное с Сертификатом, чтобы потом обновиться на новый Сертификат "по воздуху" или не стоит?
Вкрались сомнения, т.к. обновление 26200.7840 похоже пытается обновить Сертификат "по воздуху", а он уже как бы обновлен нами "ручками", поэтому наверно и выдает ошибку.
===
Кто что думает по этому поводу?
Karadag
Аватар Karadag

Почетный

Сообщений: 1705

Цитата alex192837465 ()
Кто что думает по этому поводу?

Не знаю, что имел ввиду этот пользователь, но у меня и после обновления до 26200.7840 ничего не изменилось.

alex192837465
Отредактировано alex192837465 - 11.02.2026, 20:32
Аватар alex192837465

Почетный

Сообщений: 6358

Цитата Karadag ()
у меня и после обновления до 26200.7840 ничего не изменилось.
И уменя тоже.
Я к чему задал вопрос - есть ли смысл "бежать впереди паровоза"? Может просто "плыть по течению" майковского Сертификата, тем более, что они уже начали его распространение. Ведь они сами недаром говорят о постепенном распространении, с учетом "кому подойдет, а кому нет".
Я "очистил" ключи в UEFI BIOS-е, а затем установил их "по умолчанию". Перезагрузился в 26200.7840.
- Проверил Вашими BATниками - "красные" пункты вернулись, как и были до "ручного" обновления Сертификата.
- Применил Восстановление из Параметров...
- Один "красный" пункт стал "зеленым". Значит обновление Сертификата действительно идет "по воздуху", но не "нахрапом", а с осторожностью...
---
Думаю, что нет смыла опережать события, тем более, что это первое обновление показало "не стыковку", проделанного полного "ручного" обновления Сертификата, с прилетевшим, еще не полным, обновлением "по воздуху". А прилетать они будут постепенно и дальше, пока не заменят окончательно.
===
А "проделанный" эксперимент, для себя, считаю полезным. Во всяком случае замена Сертификата будет не такая уж неожиданная и не свалится "как снег на голову".
Karadag
Аватар Karadag

Почетный

Сообщений: 1705

Цитата alex192837465 ()
есть ли смысл "бежать впереди паровоза"? Может просто "плыть по течению" майковского Сертификата, тем более, что они уже начали его распространение

Попалась интересная статейка с новой (для меня) командой проверки сертификата Windows UEFI CA 2023.
Доходчиво и интересно - Срок действия оригинальных сертификатов Secure Boot в Windows истекает в июне — вот что вам нужно сделать

cohos
Аватар cohos


Сообщений: 600

Цитата alex192837465 ()
А прилетать они будут постепенно и дальше, пока не заменят окончательно.

Вы уверены, что это полностью решит все проблемы старых ПК ? Если почитать новости на эту тему, то вроде всё и понятно, но и одновременно объясняется не до конца.
Цитата
В своём официальном блоге Microsoft анонсировала обновление функции Secure Boot. Этот инструмент, отвечающий за безопасный запуск ПК, на многих устройствах сильно устарел — но вскоре сможет обновиться вместе с ОС без танцев с бубном.
Многие компьютеры до сих пор используют версию Secure Boot от 2011 года, срок действия сертификата которой истекает уже этим летом. Такие компьютеры продолжат работать, как обычно, однако перестанут получать патчи безопасности. В перспективе это не только повысит их уязвимость к хакерским атакам, но и может вызвать проблемы при запуске некоторых игр.

По заявлению Microsoft, новые сертификаты будут установлены автоматически в рамках стандартного ежемесячного обновления ОС. Для некоторых устройств может потребоваться обновление UEFI, прежде чем система сможет применить новые сертификаты Secure Boot через «Центр обновления Windows».
Поиск:
В связи с введением в действие Постановления Правительства Российской Федерации от 14.11.2023 № 1905 т.н. "о запрете популяризации VPN" с 1 марта 2024 года - любое обсуждение способов обхода блокировок и VPN на портале запрещено!
Windows 11
Windows 10
Windows 8.1
Популярное
Опрос
Нравятся ли вам изменения произошедшие в Windows 10?
Всего ответов: 8560

Статистика Форума
Последние обновления тем
Популярные темы
Новые пользователи
12.03.2026|00:51
11.03.2026|14:23
11.03.2026|12:54
11.03.2026|07:26
11.03.2026|00:09
10.03.2026|12:33
10.03.2026|03:31
10.03.2026|01:45
10.03.2026|01:00
09.03.2026|20:58