Confirm-SecureBootUEFI
[System.Text.Encoding]::ASCII.GetString((Get-SecureBootUEFI kek).bytes) -match ‚Microsoft Corporation KEK 2K CA 2023‘
[System.Text.Encoding]::ASCII.GetString((Get-SecureBootUEFI db).bytes) -match ‚Microsoft Option ROM UEFI CA 2023‘
[System.Text.Encoding]::ASCII.GetString((Get-SecureBootUEFI db).bytes) -match ‚Windows UEFI CA 2023‘
(Get-ItemProperty -Path „HKLM:\SYSTEM\CurrentControlSet\Control\SecureBoot\Servicing“).UEFICA2023Status
Výstup by měl být: Updated
(Get-ItemProperty -Path „HKLM:\SYSTEM\CurrentControlSet\Control\SecureBoot\Servicing“).WindowsUEFICA2023Capable
Výstup:
0 bez certifikátů v EFI
1 certifikáty v EFI
2 certifikáty v EFI a Windows se spouští se soubory podepsanými pomocí Windows UEFI CA 2023
https://pureinfotech.com/install-secure-boot-certificates-windows-11/
https://directaccess.richardhicks.com/2025/12/04/windows-secure-boot-uefi-certificates-expiring-june-2026/