Confirm-SecureBootUEFI
[System.Text.Encoding]::ASCII.GetString((Get-SecureBootUEFI kek).bytes) -match ‚Microsoft Corporation KEK 2K CA 2023‘
[System.Text.Encoding]::ASCII.GetString((Get-SecureBootUEFI db).bytes) -match ‚Microsoft Option ROM UEFI CA 2023‘
[System.Text.Encoding]::ASCII.GetString((Get-SecureBootUEFI db).bytes) -match ‚Windows UEFI CA 2023‘
(Get-ItemProperty -Path „HKLM:\SYSTEM\CurrentControlSet\Control\SecureBoot\Servicing“).UEFICA2023Status
Výstup by měl být: Updated
(Get-ItemProperty -Path „HKLM:\SYSTEM\CurrentControlSet\Control\SecureBoot\Servicing“).WindowsUEFICA2023Capable
Výstup:
0 bez certifikátů v EFI
1 certifikáty v EFI
2 certifikáty v EFI a Windows se spouští se soubory podepsanými pomocí Windows UEFI CA 2023
https://pureinfotech.com/install-secure-boot-certificates-windows-11/
Windows Secure Boot UEFI Certificates Expiring June 2026
Get-SecureBootUEFI -Name db -Decoded
————-
rychlá kontrola
Get-ItemProperty `
HKLM:\SYSTEM\CurrentControlSet\Control\SecureBoot\Servicing | Select-Object *