Компьютерный портал
| Расширенный
Модератор форума: Barmenchik, V-Efremov, ptizz, adguard  
Сертификат Windows UEFI CA 2023
Vietcongg
Аватар Vietcongg

Администратор

Сообщений: 2155



Microsoft выложила PowerShell-скрипт, с помощью которого можно применить сертификат «Windows UEFI CA 2023» для загрузочных носителей. Скачать его можно по этой ссылке | этой ссылке.




Karadag
Отредактировано Karadag - 12.02.2026, 20:49
Аватар Karadag

Почетный

Сообщений: 1689

Цитата hellonet ()
На старой материнке слотов nvme нет, а на новой их 3 штуки

И я про это, что не хватает слотов для NVME, вот для этого и переходник.
Моего уже нет в продаже. Вот другой - Переходник для 4 накопителей SSD M.2 2230-22110 PCI-E NVMe (M, B+M key) в слот PCI-E 3.0/4.0 x16
Vietcongg
Аватар Vietcongg

Автор темы
Администратор

Сообщений: 2155

Karadag, Значит не увидел ваше сообщение, и добавил своё. Ну ничего! Лишняя инструкция никогда и никому не помешает. 😉
Karadag
Отредактировано Karadag - 12.02.2026, 20:56
Аватар Karadag

Почетный

Сообщений: 1689

Цитата Vietcongg ()
Значит не увидел ваше сообщение, и добавил своё. Ну ничего! Лишняя инструкция никогда и никому не помешает.

А вот что показывает у Вас эта команда:
Код
[System.Text.Encoding]::ASCII.GetString((Get-SecureBootUEFI dbDefault).bytes) -match 'Windows UEFI CA 2023'
hellonet
Аватар hellonet


Сообщений: 241

Цитата Karadag ()
Вот другой - Переходник для 4 накопителей SSD M.2 2230-22110 PCI-E NVMe (M, B+M key) в слот PCI-E 3.0/4.0 x16

Большое спасибо. Мне не удалось найти
Vietcongg
Аватар Vietcongg

Автор темы
Администратор

Сообщений: 2155

Цитата Karadag ()
А вот что показывает у Вас эта команда - [System.Text.Encoding]::ASCII.GetString((Get-SecureBootUEFI dbDefault).bytes) -match 'Windows UEFI CA 2023'

Показывает значение Falce.

Если посмотреть у меня в реестре по пути: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecureBoot\Servicing

Статус обновления Windows UEFI CA 2023 — Updated, а Windows UEFI CA 2023 Update Capable - 0x2

Я что то не так сделал, или чего то недоделал?
Karadag
Аватар Karadag

Почетный

Сообщений: 1689

Цитата Vietcongg ()
Показывает значение Falce.

[System.Text.Encoding]::ASCII.GetString((Get-SecureBootUEFI db).bytes) -match 'Windows UEFI CA 2023'

Проверяет: Содержится ли в текущей базе доверенных ключей сертификат Windows UEFI CA 2023. Это ключ, которым Microsoft подписывает загрузчики Windows.

[System.Text.Encoding]::ASCII.GetString((Get-SecureBootUEFI dbDefault).bytes) -match 'Windows UEFI CA 2023'

Проверяет: Есть ли тот же сертификат в заводской версии базы.

Давайте попозже. Столько обновлений пришло...
Vietcongg
Аватар Vietcongg

Автор темы
Администратор

Сообщений: 2155

Цитата Karadag ()
Давайте попозже.

Хорошо. Но вот это моё значение - Falce в команде [System.Text.Encoding]::ASCII.GetString((Get-SecureBootUEFI dbDefault).bytes) -match 'Windows UEFI CA 2023' что значит? Очень хотелось бы узнать.
Karadag
Отредактировано Karadag - 13.02.2026, 08:35
Аватар Karadag

Почетный

Сообщений: 1689

Цитата Vietcongg ()
Хорошо. Но вот это моё значение - Falce в команде [System.Text.Encoding]::ASCII.GetString((Get-SecureBootUEFI dbDefault).bytes) -match 'Windows UEFI CA 2023' что значит?

Здесь команда Get-SecureBootUEFI dbDefault обращается к Secure Boot UEFI переменной dbDefault. db — это база данных
подписанных образов (Signature Database, белый список), которая содержит сертификаты, разрешенные для загрузки. Default - означает,
что мы получаем не текущее содержимое db, а заводские настройки по умолчанию, прошитые в UEFI производителем материнской платы.
Т.е. по рабоче-крестьянски это значит, что в Вашем BIOS'е изначально не было сертификата Windows UEFI CA 2023, потому у Вас и False.
А команда [System.Text.Encoding]::ASCII.GetString((Get-SecureBootUEFI db).bytes) -match 'Windows UEFI CA 2023' показывает, что у
Вас сертификат Windows UEFI CA 2023 содержится в текущей базе доверенных ключей, потому и True. Так что, все нормально.

Я почему спросил: у меня и то и то - True, но думал узнать, как же у других. Вот и спросил. А вообще-то Вы запускали файл
SecureBootCheck.bat из этого моего сообщения - https://pcportal.org/forum/61-11722-382764-16-1770894232 Там как раз и
и проверяется, что было с завода и, что сейчас у Вас.
cohos
Аватар cohos


Сообщений: 586

Цитата Karadag ()
Я почему спросил: у меня и то и то - True, но думал узнать, как же у других.

Я хоть ранее уже и говорил, что у меня тоже True, но не сказал, и у меня и то и то.
Вы лучше разбираетесь во всех этих сертификатах, тогда почему у меня ранее обновление не установилось на стабильной версии ОС? smile К сожалению, проверить, как сейчас с установкой обновлений, пока что не могу. Так как на нынешней моей Windows 11 Insider Preview сборке: 26300.7760, Microsoft, видимо, новое обновление передумали выпускать.
Karadag
Аватар Karadag

Почетный

Сообщений: 1689

Цитата cohos ()
тогда почему у меня ранее обновление не установилось на стабильной версии ОС?

Номер стабильной версии, на которую Вы хотели установить обновление?
Vietcongg
Аватар Vietcongg

Автор темы
Администратор

Сообщений: 2155

Цитата Karadag ()
Т.е. по рабоче-крестьянски это значит, что в Вашем BIOS'е изначально не было сертификата Windows UEFI CA 2023, потому у Вас и False.

На сайте моей системной платы есть новая версия BIOS от 2025 года. Я обновлял его сразу после покупки платы. Тогда самая новая версия была от 2023 года. Как вы считаете? Имеется ли для меня существенная необходимость в обновлении BIOS? Я имею в виду вот эту ситуацию с False в команде [System.Text.Encoding]::ASCII.GetString((Get-SecureBootUEFI dbDefault).bytes) -match 'Windows UEFI CA 2023'
netWanderer
Аватар netWanderer

Администратор

Сообщений: 5496

Vietcongg,
Karadag вам даст свой ответ.
Лично я придерживаюсь точки зрения - если есть более новая версия BIOS/UEFI для материнки - стоит ее установить. Как правило производитель закрывает определенные "дыры", либо добавляет новый функционал в материнке, выпуская новые версии BIOS/UEFI.
Karadag
Отредактировано Karadag - 14.02.2026, 09:27
Аватар Karadag

Почетный

Сообщений: 1689

Цитата netWanderer ()
Лично я придерживаюсь точки зрения - если есть более новая версия BIOS/UEFI для материнки - стоит ее установить.

Полностью согласен.
Цитата Vietcongg ()
Я имею в виду вот эту ситуацию с False в команде
[System.Text.Encoding]::ASCII.GetString((Get-SecureBootUEFI dbDefault).bytes) -match 'Windows UEFI CA 2023'

А вот буквально на днях я нарыл такое - Новая прошивка BIOS со встроенными сертификатами CA 2023 - это лучшее
решение для пользователей, поскольку оно позволяет восстановить сертификаты после сброса к заводским настройкам.

Источник данного мнения - https://www.elevenforum.com/t....-709227
cohos
Отредактировано cohos - 14.02.2026, 09:46
Аватар cohos


Сообщений: 586

Цитата Karadag ()
Номер стабильной версии

Я уже, по большому счёту, и забыл точный её номер. Даже за то непродолжительное время, как я перебрался на 26300, для стабильной версии ОС успели уже два обновления выкатить. biggrin В общем, две сборки назад.

Я не знаю, как у alex192837465 всё было, но у меня были две версии вперемешку, то есть Original Release + Release Preview. Не исключаю, вдруг из-за этого ? Хотя, у меня так было весь почти 2025 год и не было в общем-то с обновлением никаких проблем.
Karadag
Аватар Karadag

Почетный

Сообщений: 1689

Цитата cohos ()
Я не знаю, как у alex192837465 всё было, но у меня были две версии в перемешку, то есть Original Release + Release Preview. Не исключаю, вдруг из-за этого ?

Ну, тогда мне и ответить нечего. А вот может alex192837465 в таком случае что-то и посоветует.
Поиск:
В связи с введением в действие Постановления Правительства Российской Федерации от 14.11.2023 № 1905 т.н. "о запрете популяризации VPN" с 1 марта 2024 года - любое обсуждение способов обхода блокировок и VPN на портале запрещено!
Windows 11
Windows 10
Windows 8.1
Популярное
Опрос
Нравятся ли вам изменения произошедшие в Windows 10?
Всего ответов: 8558

Статистика Форума
Последние обновления тем
Популярные темы
Новые пользователи
24.02.2026|16:05
24.02.2026|13:52
24.02.2026|11:00
24.02.2026|10:36
23.02.2026|13:39
23.02.2026|12:00
23.02.2026|11:15
23.02.2026|07:41
22.02.2026|19:30
22.02.2026|15:01