Dieser Artikel bietet eine Schritt-für-Schritt-Anleitung zum manuellen Aktualisieren der Microsoft CA 2023-Zertifikate über Windows auf Elo All-in-One-Systemen mit Intel-basierter Hardware.
Anleitung zur Aktualisierung des Microsoft CA 2023-Zertifikats
Befolgen Sie die folgenden Schritte, um das System in den Setup-Modus zu versetzen, die aktualisierten Zertifikate zu importieren, die Installation zu überprüfen und Secure Boot wieder zu aktivieren.
Schritt 1: BIOS aufrufen und Setup-Modus aktivieren
- Starten Sie das System neu und drücken Sie während des Startvorgangs wiederholt Entf, um das BIOS Setup Utility zu öffnen.
- Navigieren Sie zu Sicherheit > Secure Boot Menü.
- Konfigurieren Sie die folgenden Einstellungen:
- Secure Boot: Deaktiviert
- Secure Boot Modus: Benutzerdefiniert
- Wählen Sie Auf Setup-Modus zurücksetzen.
-
Wenn die Bestätigungsnachricht erscheint, wählen Sie Ja:
„Durch Löschen aller Variablen wird das System in den Setup-Modus zurückgesetzt. Möchten Sie fortfahren?“
-
Bestätigen Sie, dass die BIOS-Einstellungen dem folgenden Beispiel entsprechen:
- Drücken Sie F10, um die Änderungen zu speichern und das BIOS zu verlassen.
Schritt 2: Zertifikate mit PowerShell importieren
-
Öffnen Sie PowerShell als Administrator:
- Öffnen Sie das Windows-Startmenü und suchen Sie nach PowerShell.
- Klicken Sie mit der rechten Maustaste auf Windows PowerShell und wählen Sie Als Administrator ausführen.
- Wenn die Benutzerkontensteuerung Sie fragt, wählen Sie Ja.
- Laden Sie ELO_Key_Update.zip herunter und entpacken Sie den Inhalt in einen Ordner wie
D:\ELO_Key_Update. -
Wechseln Sie in PowerShell in den entpackten Ordner:
cd D:\ELO_Key_Update -
Führen Sie den folgenden Befehl aus, um zu überprüfen, ob sich das System im Setup-Modus befindet:
Get-SecureBootUEFI -Name SetupModeDie Ausgabe sollte den Wert
1anzeigen. Fahren Sie nur fort, wenn der Setup-Modus aktiv ist. -
Geben Sie die folgenden Befehle einzeln und in der gezeigten Reihenfolge ein:
$CurrentTime = (Get-Date).ToString("yyyy-MM-ddTHH:mm:ssZ") Set-SecureBootUEFI -Name KEK -Content (Get-Content "KEK_SigList.bin" -Raw -Encoding Byte) -Time $CurrentTime Set-SecureBootUEFI -Name DB -Content (Get-Content "DB_SigList.bin" -Raw -Encoding Byte) -Time $CurrentTime Set-SecureBootUEFI -Name DBX -Content (Get-Content "DBX_Content.bin" -Raw -Encoding Byte) -Time $CurrentTime Set-SecureBootUEFI -Name PK -ContentFilePath PK.sig -SignedFilePath PK.ser.p7 -Time $CurrentTime -
Stellen Sie sicher, dass jeder Befehl erfolgreich ohne Fehler ausgeführt wird.
Das obige Beispiel zeigt einen Setup-Modus-Wert von 1 gefolgt von der erfolgreichen Ausführung jedes Set-SecureBootUEFI-Befehls.
Schritt 3: Aktualisierung der Zertifikate überprüfen
Führen Sie die folgenden Befehle einzeln aus. Jeder Befehl sollte True zurückgeben.
[System.Text.Encoding]::ASCII.GetString((Get-SecureBootUEFI db).bytes) -match 'Windows UEFI CA 2023'
[System.Text.Encoding]::ASCII.GetString((Get-SecureBootUEFI db).bytes) -match 'Microsoft UEFI CA 2023'
[System.Text.Encoding]::ASCII.GetString((Get-SecureBootUEFI db).bytes) -match 'Microsoft Option ROM UEFI CA 2023'
[System.Text.Encoding]::ASCII.GetString((Get-SecureBootUEFI KEK).bytes) -match 'Microsoft Corporation KEK 2K CA 2023'True zurückgeben, wurden die Microsoft CA 2023-Zertifikate erfolgreich installiert.Schritt 4: Secure Boot wieder aktivieren
- Starten Sie das System neu und drücken Sie während des Startvorgangs Entf, um das BIOS Setup Utility zu öffnen.
- Navigieren Sie zu Sicherheit > Secure Boot Menü.
- Setzen Sie Secure Boot auf Aktiviert.
- Drücken Sie F10, um die Änderungen zu speichern und das BIOS zu verlassen.
- Lassen Sie Windows normal starten.
Zusätzliche Hinweise
- Verwenden Sie nur die offiziellen Dateien aus dem ELO_Key_Update-Paket.
- Wenn ein Befehl fehlschlägt, überprüfen Sie den Ordnerpfad, die Dateinamen und die Rechtschreibung der Befehle, bevor Sie es erneut versuchen.
- Fahren Sie nicht fort, wenn
Get-SecureBootUEFI -Name SetupModenicht den Wert1zurückgibt. - Wenn das System nach Abschluss der Aktualisierung nicht startet, wenden Sie sich an den Elo Technical Support.
Schlüsselwörter
EloPOS, EloPOS Pack, PayPoint for Windows, Microsoft CA 2023, Zertifikatsaktualisierung, BIOS, Secure Boot, PowerShell, UEFI, Setup-Modus
Please report any broken links by emailing support@elotouch.com and include a link to the knowledge article