[Dev] Windows UEFI CA 2023証明書のインストールを確認する必要があるそうです

in #japaneseyesterday (edited)

こんにちは、@yasuです。

ほっといても問題と思いますが、

解決方法が見つかりした。

LenovoのデスクトップPCを使用しています。

Windows Updateしても、更新プログラムに現れず、気になっていました。

■セキュアブート証明書の有効期限を調べるPowerShellコマンド
([System.Text.Encoding]::ASCII.GetString((Get-SecureBootUEFI db).bytes) -match 'Windows UEFI CA 2023')

無事、Trueになりました。(更新する前は、Falseでした)

image.png

■解決した方法

管理者としてPowerShellを開く
Set-ItemProperty -Path “HKLM:\SYSTEM\CurrentControlSet\Control\SecureBoot” -Name “AvailableUpdates” -Value 0x40

Start-ScheduledTask -TaskName “\Microsoft\Windows\PI\Secure-Boot-Update”

([System.Text.Encoding]::ASCII.GetString((Get-SecureBootUEFI db).bytes) -match 'Windows UEFI CA 2023')

参考記事

https://forums.lenovo.com/t5/Lenovo-IdeaPad-1xx-3xx-5xx-7xx-Edge-LaVie-Z-Flex-Laptops/Need-to-confirm-Installation-of-Windows-UEFI-CA-2023-Certificate/m-p/10021644?page=1#10078086&source=sso


その他の方法、うまくいかなかった。

Windows UEFI CA 2023、ダウンロード
https://go.microsoft.com/fwlink/?linkid=2239776

参考記事
https://learn.microsoft.com/ja-jp/windows-hardware/manufacture/desktop/windows-secure-boot-key-creation-and-management-guidance?view=windows-11#14-signature-databases-db-and-dbx

証明書をWindowsの証明書ストアにインポート
Import-Certificate -FilePath "C:\Users\ojagg\Downloads\windows uefi ca 2023.crt" -CertStoreLocation Cert:\LocalMachine\Root

Get-ChildItem -Path Cert:\LocalMachine\Root

Sort:  
Loading...

Coin Marketplace

STEEM 0.06
TRX 0.31
JST 0.060
BTC 70322.63
ETH 2148.39
USDT 1.00
SBD 0.51