Bisogna aggiornare i Certificati Secure Boot di Windows prima della scadenza nel 2026
Non li aggiornano loro con gli agg. di windows, che rilascia pure agg del bios?
Certificato CA2023 arrivato ma il registro eventi mi segnalava questo errore:
"Secure Boot certificates have been updated but are not yet applied to the device firmware. Review the published guidance to complete the update and ensure full protection. ..."
"I certificati Secure Boot sono stati aggiornati, ma non sono ancora applicati al firmware del dispositivo. Consultare le istruzioni pubblicate per completare l'aggiornamento e garantire una protezione completa. ..."
Risolto forzando aggiornamento in questo modo:
- Verificare la presenza del certificato "Windows UEFI CA 2023"
controllando la chiave > WindowsUEFICA2023Capable
verificare in
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecureBoot\Servicing
il valore della chiave > WindowsUEFICA2023Capable
0 – o la chiave non esiste - il certificato “Windows UEFI CA 2023” non è nel DB
1 - Il certificato “Windows UEFI CA 2023” è nel DB
2 - Il certificato “Windows UEFI CA 2023” è nel DB e il sistema è avviato col certificato firmato 2023.
se il valore di WindowsUEFICA2023Capable e' 1
- Verificare quali azioni di aggiornamento di Secure Boot vengono eseguite sul dispositivo.
verificare in
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecureBoot
il valore della chiave > AvailableUpdates
0 o non impostato -> Non viene eseguito l'aggiornamento della chiave di avvio sicuro.
se il valore e' 0 modificate il valore della chiave AvailableUpdates in 0x5944
0x5944 –> Consente l'aggiornamento dei certificati necessari e aggiorna il gestore di avvio firmato PCA2023
Riavviare il sistema
Avviare il Registro sistema come amministratore
verificate in:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecureBoot\Servicing
la chiave: UEFICA2023Status
da > NotStarted (L'aggiornamento non è ancora eseguito)
dovrebbe essere ora impostato come
> InProgress (L'aggiornamento è in corso)
attendere un po' poi riavviare di nuovo
ricontrollate nel Registro di sistema in
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecureBoot\Servicing
la chiave: UEFICA2023Status se impostata su
Updated (L'aggiornamento è stato completato con successo)
e la chiave
WindowsUEFICA2023Capable > 0x00000002 (2)
il certificato e il boot manager sara' ora aggiornato.
Visto la delicatezza dell'aggiornamento che potrebbe causare blocchi non mi prendo eventuali responsabilita'
Eventualmente vedasi anche:
support.microsoft.com