Czy Twój certyfikat bezpiecznego rozruchu wygaśnie w 2026 r.? Oto, jak w prostych krokach możesz ręcznie zainstalować certyfikat bezpiecznego rozruchu 2023.
Niedawno pokazałem, jak sprawdzić, czy certyfikat bezpiecznego rozruchu wkrótce wygaśnie w 2026 r. Jeśli Twój certyfikat wkrótce wygaśnie, oznacza to, że został wydany w 2011 r. i musisz go zaktualizować do wydanego w 2023 r. Ogólnie rzecz biorąc, system Windows obsługuje to za pośrednictwem aktualizacji systemu Windows. Jeśli jednak chcesz mieć całkowitą pewność i nie chcesz pozostawiać niczego przypadkowi, możesz ręcznie zainstalować najnowszy certyfikat bezpiecznego rozruchu wydany w 2023 r. W ten sposób możesz zaktualizować istniejący certyfikat bezpiecznego rozruchu. W tym krótkim i łatwym przewodniku pokażę Ci, jak to zrobić w prostych krokach. Zaczynajmy.
Zanim zaczniesz
Do aktualizacji Certyfikatu bezpiecznego rozruchu wymagane są uprawnienia administratora. Aby zakończyć instalację Certyfikatu bezpiecznego rozruchu, wymagane jest ponowne uruchomienie komputera dwa lub więcej razy. Upewnij się, że funkcja bezpiecznego rozruchu jest włączona. Przed wprowadzeniem zmian utwórz pełną kopię zapasową systemu. Dzięki temu, jeśli coś pójdzie nie tak, możesz szybko przywrócić go do znanego, dobrego stanu. Przed kontynuowaniem dokładnie sprawdź datę ważności certyfikatu bezpiecznego rozruchu.
Zainstaluj certyfikat bezpiecznego rozruchu 2023 – zaktualizuj certyfikat bezpiecznego rozruchu
Kliknij prawym przyciskiem myszy przycisk Start. Wybierz opcję „Terminal (administrator)“. Uruchom następujące polecenie. reg add HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Secureboot/v AvailableUpdates/t REG_DWORD/d 0x5944/fNastępnie uruchom następujące polecenie uruchamia zaplanowane zadanie. Start-ScheduledTask-NazwaZadania”\Microsoft\Windows\PI\Secure-Boot-Update”Zamknij okno Terminala. Następnie uruchom ponownie komputer. Po ponownym uruchomieniu zaloguj się do systemu i uruchom ponownie komputer jeszcze raz. To wszystko. Dzięki temu zainstalowałeś najnowszy certyfikat bezpiecznego rozruchu.
Szczegółowe kroki (ze zrzutami ekranu)
Najpierw musimy otworzyć terminal z uprawnieniami administratora. Aby to zrobić, kliknij prawym przyciskiem myszy przycisk Start na pasku zadań lub naciśnij skrót „Klawisz Windows + X”. Następnie wybierz opcję „Terminal (administrator)”.
W w oknie Terminala pierwszą rzeczą, którą powinieneś zrobić, to dodać wartość DWORD. Aby to zrobić, uruchom następujące polecenie.
reg add HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Secureboot/v AvailableUpdates/t REG_DWORD/d 0x5944/f
Po wykonaniu powyższego polecenia uruchom kolejne drugie polecenie. Spowoduje to uruchomienie zaplanowanego zadania aktualizacji certyfikatu.
Start-ScheduledTask-TaskName”\Microsoft\Windows\PI\Secure-Boot-Update”
Po wykonaniu polecenia zamknij okno Terminal. Następnie uruchom ponownie komputer. Po uruchomieniu komputera zaloguj się, a następnie uruchom ponownie komputer po raz drugi.
Po dwukrotnym ponownym uruchomieniu komputera zakończono instalowanie najnowszego certyfikatu bezpiecznego rozruchu. Możesz to sprawdzić, uruchamiając następujące polecenie w oknie terminala administracyjnego.
Wyjście powinno brzmieć „True“. Jeśli pojawi się komunikat „Fałsz”, oznacza to, że nowy certyfikat nie został zainstalowany. Być może będziesz musiał spróbować ponownie.
[System.Text.Encoding]::ASCII.GetString((Get-SecureBootUEFI db).bytes)-match’Windows UEFI CA 2023′
To wszystko. Instalacja najnowszego certyfikatu bezpiecznego rozruchu w systemie Windows 11 jest tak prosta. Jeśli masz jakieś pytania lub potrzebujesz pomocy, skomentuj poniżej. Chętnie pomogę.