Este artículo proporciona instrucciones paso a paso para actualizar manualmente los certificados Microsoft CA 2023 a través de Windows en sistemas Elo All-in-One con hardware basado en Intel.
Guía de actualización del certificado Microsoft CA 2023
Siga los pasos a continuación para colocar el sistema en Modo de Configuración, importar los certificados actualizados, verificar la instalación y volver a habilitar el Arranque Seguro.
Paso 1: Ingresar al BIOS y habilitar el Modo de Configuración
- Reinicie el sistema y presione repetidamente Supr durante el inicio para ingresar a la utilidad de configuración del BIOS.
- Navegue a Seguridad > Menú de Arranque Seguro.
- Configure las siguientes opciones:
- Arranque Seguro: Deshabilitado
- Modo de Arranque Seguro: Personalizado
- Seleccione Restablecer a Modo de Configuración.
-
Cuando aparezca el mensaje de confirmación, seleccione Sí:
“Eliminar todas las variables restablecerá el sistema al Modo de Configuración. ¿Desea continuar?”
-
Confirme que las configuraciones del BIOS coincidan con el siguiente ejemplo:
- Presione F10 para guardar los cambios y salir del BIOS.
Paso 2: Importar los certificados usando PowerShell
-
Abra PowerShell como Administrador:
- Abra el menú de inicio de Windows y busque PowerShell.
- Haga clic derecho en Windows PowerShell y seleccione Ejecutar como administrador.
- Si aparece el Control de cuentas de usuario, seleccione Sí.
- Descargue ELO_Key_Update.zip y extraiga su contenido en una carpeta, por ejemplo
D:\ELO_Key_Update. -
En PowerShell, navegue a la carpeta extraída:
cd D:\ELO_Key_Update -
Ejecute el siguiente comando para verificar que el sistema esté en Modo de Configuración:
Get-SecureBootUEFI -Name SetupModeLa salida debe mostrar un valor de
1. No continúe a menos que el Modo de Configuración esté activo. -
Introduzca los siguientes comandos individualmente y en el orden mostrado:
$CurrentTime = (Get-Date).ToString("yyyy-MM-ddTHH:mm:ssZ") Set-SecureBootUEFI -Name KEK -Content (Get-Content "KEK_SigList.bin" -Raw -Encoding Byte) -Time $CurrentTime Set-SecureBootUEFI -Name DB -Content (Get-Content "DB_SigList.bin" -Raw -Encoding Byte) -Time $CurrentTime Set-SecureBootUEFI -Name DBX -Content (Get-Content "DBX_Content.bin" -Raw -Encoding Byte) -Time $CurrentTime Set-SecureBootUEFI -Name PK -ContentFilePath PK.sig -SignedFilePath PK.ser.p7 -Time $CurrentTime -
Confirme que cada comando se complete correctamente sin errores.
El ejemplo anterior muestra un valor de Modo de Configuración de 1 seguido de la ejecución exitosa de cada comando Set-SecureBootUEFI.
Paso 3: Verificar la actualización del certificado
Ejecute los siguientes comandos individualmente. Cada comando debe devolver True.
[System.Text.Encoding]::ASCII.GetString((Get-SecureBootUEFI db).bytes) -match 'Windows UEFI CA 2023'
[System.Text.Encoding]::ASCII.GetString((Get-SecureBootUEFI db).bytes) -match 'Microsoft UEFI CA 2023'
[System.Text.Encoding]::ASCII.GetString((Get-SecureBootUEFI db).bytes) -match 'Microsoft Option ROM UEFI CA 2023'
[System.Text.Encoding]::ASCII.GetString((Get-SecureBootUEFI KEK).bytes) -match 'Microsoft Corporation KEK 2K CA 2023'True, los certificados Microsoft CA 2023 se instalaron correctamente.Paso 4: Volver a habilitar el Arranque Seguro
- Reinicie el sistema y presione Supr durante el inicio para ingresar a la utilidad de configuración del BIOS.
- Navegue a Seguridad > Menú de Arranque Seguro.
- Configure Arranque Seguro en Habilitado.
- Presione F10 para guardar los cambios y salir del BIOS.
- Permita que Windows inicie normalmente.
Notas adicionales
- Utilice únicamente los archivos oficiales incluidos en el paquete ELO_Key_Update.
- Si un comando falla, verifique la ubicación de la carpeta, los nombres de los archivos y la ortografía del comando antes de intentarlo nuevamente.
- No continúe si
Get-SecureBootUEFI -Name SetupModeno devuelve un valor de1. - Si el sistema no inicia después de completar la actualización, contacte con Soporte Técnico de Elo.
Palabras clave
EloPOS, EloPOS Pack, PayPoint para Windows, Microsoft CA 2023, actualización de certificados, BIOS, Arranque Seguro, PowerShell, UEFI, Modo de Configuración
Please report any broken links by emailing support@elotouch.com and include a link to the knowledge article