In Rilievo Discussione su Windows 11

Ma non mi dire

 
Bisogna aggiornare i Certificati Secure Boot di Windows prima della scadenza nel 2026

Non li aggiornano loro con gli agg. di windows, che rilascia pure agg del bios?
Certificato CA2023 arrivato ma il registro eventi mi segnalava questo errore:
"Secure Boot certificates have been updated but are not yet applied to the device firmware. Review the published guidance to complete the update and ensure full protection. ..."

"I certificati Secure Boot sono stati aggiornati, ma non sono ancora applicati al firmware del dispositivo. Consultare le istruzioni pubblicate per completare l'aggiornamento e garantire una protezione completa. ..."

Risolto forzando aggiornamento in questo modo:

- Verificare la presenza del certificato "Windows UEFI CA 2023"
controllando la chiave > WindowsUEFICA2023Capable
verificare in
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecureBoot\Servicing
il valore della chiave > WindowsUEFICA2023Capable
0 – o la chiave non esiste - il certificato “Windows UEFI CA 2023” non è nel DB
1 - Il certificato “Windows UEFI CA 2023” è nel DB
2 - Il certificato “Windows UEFI CA 2023” è nel DB e il sistema è avviato col certificato firmato 2023.

se il valore di WindowsUEFICA2023Capable e' 1

- Verificare quali azioni di aggiornamento di Secure Boot vengono eseguite sul dispositivo.
verificare in
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecureBoot
il valore della chiave > AvailableUpdates
0 o non impostato -> Non viene eseguito l'aggiornamento della chiave di avvio sicuro.

se il valore e' 0 modificate il valore della chiave AvailableUpdates in 0x5944
0x5944 –> Consente l'aggiornamento dei certificati necessari e aggiorna il gestore di avvio firmato PCA2023

Riavviare il sistema
Avviare il Registro sistema come amministratore
verificate in:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecureBoot\Servicing
la chiave: UEFICA2023Status
da > NotStarted (L'aggiornamento non è ancora eseguito)
dovrebbe essere ora impostato come
> InProgress (L'aggiornamento è in corso)

attendere un po' poi riavviare di nuovo
ricontrollate nel Registro di sistema in
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecureBoot\Servicing
la chiave: UEFICA2023Status se impostata su
Updated (L'aggiornamento è stato completato con successo)
e la chiave
WindowsUEFICA2023Capable > 0x00000002 (2)

il certificato e il boot manager sara' ora aggiornato.

Visto la delicatezza dell'aggiornamento che potrebbe causare blocchi non mi prendo eventuali responsabilita'

Eventualmente vedasi anche:
 
Ho verificato cosi per curiosità e ho visto che dal 30/10/2025 ha iniziato a segnalare nel registro eventi l'errore del certificato

Secure Boot certificates have been updated but are not yet applied to the device firmware. Review the published guidance to complete the update and ensure full protection. This device signature information is included here.


Sinceramente non ci metto mani su questo, anche perchè non avrebbe senso, tolto che te ne sei accorto per caso, il 90% delle persone manco sa cosa sia il registro eventi ::D

Le segnalazioni sono tante



Tra l'altro è pure del 9 dicembre il 3d






Per curiosità poi controllo sul portatile Acer, ma li avevo aggiornato il Bios qualche mese fa proprio per il nuovo certificato.
 
Si ma non rischierei ::D

Aspetterei, probabilmente arriverà ufficialmente anche su Win 11
 
Indietro
Alto Basso