Este artículo proporciona instrucciones paso a paso para actualizar manualmente los certificados de Microsoft CA 2023 a través de Windows en sistemas Elo All-in-One con hardware basado en Intel.
Guía de Actualización del Certificado Microsoft CA 2023
Siga los pasos a continuación para colocar el sistema en Modo de Configuración, importar los certificados actualizados, verificar la instalación y volver a habilitar el Arranque Seguro.
Paso 1: Entrar en BIOS y Habilitar Modo de Configuración
- Reinicie el sistema y presione repetidamente Suprimir durante el arranque para entrar en la Utilidad de Configuración de BIOS.
- Navegue a Seguridad > Menú de Arranque Seguro.
- Configure los siguientes ajustes:
- Arranque Seguro: Desactivado
- Modo de Arranque Seguro: Personalizado
- Seleccione Restablecer a Modo de Configuración.
-
Cuando aparezca el mensaje de confirmación, seleccione Sí:
“Eliminar todas las variables restablecerá el sistema a Modo de Configuración. ¿Desea continuar?”
-
Confirme que la configuración de BIOS coincida con el siguiente ejemplo:
- Presione F10 para guardar los cambios y salir de la BIOS.
Paso 2: Importar los Certificados Usando PowerShell
-
Abra PowerShell como Administrador:
- Abra el menú de Inicio de Windows y busque PowerShell.
- Haga clic derecho en Windows PowerShell, y luego seleccione Ejecutar como administrador.
- Si es solicitado por el Control de Cuentas de Usuario, seleccione Sí.
- Descargue ELO_Key_Update.zip, y luego extraiga su contenido a una carpeta como
D:\ELO_Key_Update. -
En PowerShell, navegue a la carpeta extraída:
cd D:\ELO_Key_Update -
Ejecute el siguiente comando para verificar que el sistema esté en Modo de Configuración:
Get-SecureBootUEFI -Name SetupModeLa salida debe mostrar un valor de
1. No continúe a menos que el Modo de Configuración esté activo. -
Ingrese los siguientes comandos individualmente y en el orden mostrado:
$CurrentTime = (Get-Date).ToString("yyyy-MM-ddTHH:mm:ssZ") Set-SecureBootUEFI -Name KEK -Content (Get-Content "KEK_SigList.bin" -Raw -Encoding Byte) -Time $CurrentTime Set-SecureBootUEFI -Name DB -Content (Get-Content "DB_SigList.bin" -Raw -Encoding Byte) -Time $CurrentTime Set-SecureBootUEFI -Name DBX -Content (Get-Content "DBX_Content.bin" -Raw -Encoding Byte) -Time $CurrentTime Set-SecureBootUEFI -Name PK -ContentFilePath PK.sig -SignedFilePath PK.ser.p7 -Time $CurrentTime -
Confirme que cada comando se complete con éxito sin errores.
El ejemplo anterior muestra un valor de Modo de Configuración de 1 seguido por la ejecución exitosa de cada comando Set-SecureBootUEFI.
Paso 3: Verificar la Actualización del Certificado
Ejecute los siguientes comandos individualmente. Cada comando debe devolver Verdadero.
[System.Text.Encoding]::ASCII.GetString((Get-SecureBootUEFI db).bytes) -match 'Windows UEFI CA 2023'
[System.Text.Encoding]::ASCII.GetString((Get-SecureBootUEFI db).bytes) -match 'Microsoft UEFI CA 2023'
[System.Text.Encoding]::ASCII.GetString((Get-SecureBootUEFI db).bytes) -match 'Microsoft Option ROM UEFI CA 2023'
[System.Text.Encoding]::ASCII.GetString((Get-SecureBootUEFI KEK).bytes) -match 'Microsoft Corporation KEK 2K CA 2023'Verdadero, los certificados Microsoft CA 2023 se instalaron con éxito.Paso 4: Volver a habilitar el Arranque Seguro
- Reinicie el sistema y presione Suprimir durante el arranque para entrar en la Utilidad de Configuración de BIOS.
- Navegue a Seguridad > Menú de Arranque Seguro.
- Configure Arranque Seguro a Activado.
- Presione F10 para guardar los cambios y salir de la BIOS.
- Permita que Windows se inicie normalmente.
Notas Adicionales
- Use solo los archivos oficiales incluidos en el paquete ELO_Key_Update.
- Si un comando falla, verifique la ubicación de la carpeta, los nombres de los archivos y la ortografía del comando antes de intentar nuevamente.
- No continúe si
Get-SecureBootUEFI -Name SetupModeno devuelve un valor de1. - Si el sistema no arranca después de completar la actualización, comuníquese con Soporte Técnico de Elo.
Palabras Clave
EloPOS, EloPOS Pack, PayPoint para Windows, Microsoft CA 2023, actualización de certificados, BIOS, Arranque Seguro, PowerShell, UEFI, Modo de Configuración
Please report any broken links by emailing support@elotouch.com and include a link to the knowledge article