检查您的电脑是否已运行最新的安全启动证书
微软可能已经在您的特定电脑上激活了证书。您可以运行一个 PowerShell 命令来确认。在 Windows 搜索栏中输入“powershell”。
右键点击 Windows PowerShell,选择 “以管理员身份运行”。运行以下命令:
[System.Text.Encoding]::ASCII.GetString((Get-SecureBootUEFI db).bytes) -match 'Windows UEFI CA 2023'
如果输出显示 True,说明您已拥有最新证书,无需进行任何操作。如果输出显示 False,则需要进行更新和激活。
在 Windows 上安装 2023 安全启动证书
步骤 1:部署证书再次以管理员身份打开 PowerShell,并运行以下命令:
reg add HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Secureboot /v AvailableUpdates /t REG_DWORD /d 0x5944 /f
此命令将编辑注册表以部署 2023 证书。命令中的位掩码(Bitmask)0x5944 实际上运行了六条不同的指令,使您的电脑准备好安装 Windows UEFI CA 2023。
步骤 2:激活任务
为了执行上述命令生成的指令,您需要在 PowerShell 中运行以下命令:
Start-ScheduledTask -TaskName "\Microsoft\Windows\PI\Secure-Boot-Update"
此命令将运行必要的任务,以便 Windows 在下次启动时安装证书(例如检查兼容性或将新证书从 WinSxS 文件夹移动到暂存区)。运行该命令时,您可能会注意到电脑稍有卡顿。
步骤 3:重启电脑(关键步骤)
最重要的步骤是 重启 Windows 两次。
您必须选择 “重启”,而不是“关机”再开机。
如果您启用了“快速启动”,简单的关机不会清除内存,而这些更改需要清除内存才能生效。完成以上步骤后,您的电脑现在将拥有最新的安全启动证书,其有效期将持续到 2038 年。