Cet article fournit des instructions étape par étape pour mettre à jour manuellement les certificats Microsoft CA 2023 via Windows sur les systèmes Elo All-in-One avec matériel Intel.
Guide de mise à jour des certificats Microsoft CA 2023
Suivez les étapes ci-dessous pour placer le système en mode Setup, importer les certificats mis à jour, vérifier l’installation et réactiver Secure Boot.
Étape 1 : Entrer dans le BIOS et activer le mode Setup
- Redémarrez le système et appuyez plusieurs fois sur Delete au démarrage pour accéder à l’utilitaire de configuration BIOS.
- Naviguez vers Sécurité > Menu Secure Boot.
- Configurez les paramètres suivants :
- Secure Boot : Désactivé
- Mode Secure Boot : Personnalisé
- Sélectionnez Réinitialiser en mode Setup.
-
Lorsque le message de confirmation apparaît, sélectionnez Oui :
« La suppression de toutes les variables réinitialisera le système en mode Setup. Voulez-vous continuer ? »
-
Vérifiez que les paramètres BIOS correspondent à l’exemple suivant :
- Appuyez sur F10 pour enregistrer les modifications et quitter le BIOS.
Étape 2 : Importer les certificats avec PowerShell
-
Ouvrez PowerShell en tant qu’administrateur :
- Ouvrez le menu Démarrer Windows et recherchez PowerShell.
- Cliquez avec le bouton droit sur Windows PowerShell, puis sélectionnez Exécuter en tant qu’administrateur.
- Si le contrôle de compte utilisateur s’affiche, sélectionnez Oui.
- Téléchargez ELO_Key_Update.zip, puis extrayez son contenu dans un dossier tel que
D:\ELO_Key_Update. -
Dans PowerShell, accédez au dossier extrait :
cd D:\ELO_Key_Update -
Exécutez la commande suivante pour vérifier que le système est en mode Setup :
Get-SecureBootUEFI -Name SetupModeLa sortie doit afficher la valeur
1. Ne continuez pas si le mode Setup n’est pas actif. -
Entrez les commandes suivantes une par une dans l’ordre indiqué :
$CurrentTime = (Get-Date).ToString("yyyy-MM-ddTHH:mm:ssZ") Set-SecureBootUEFI -Name KEK -Content (Get-Content "KEK_SigList.bin" -Raw -Encoding Byte) -Time $CurrentTime Set-SecureBootUEFI -Name DB -Content (Get-Content "DB_SigList.bin" -Raw -Encoding Byte) -Time $CurrentTime Set-SecureBootUEFI -Name DBX -Content (Get-Content "DBX_Content.bin" -Raw -Encoding Byte) -Time $CurrentTime Set-SecureBootUEFI -Name PK -ContentFilePath PK.sig -SignedFilePath PK.ser.p7 -Time $CurrentTime -
Confirmez que chaque commande s’exécute avec succès sans erreurs.
L’exemple ci-dessus montre une valeur de mode Setup de 1 suivie de l’exécution réussie de chaque commande Set-SecureBootUEFI.
Étape 3 : Vérifier la mise à jour des certificats
Exécutez les commandes suivantes une par une. Chaque commande doit retourner True.
[System.Text.Encoding]::ASCII.GetString((Get-SecureBootUEFI db).bytes) -match 'Windows UEFI CA 2023'
[System.Text.Encoding]::ASCII.GetString((Get-SecureBootUEFI db).bytes) -match 'Microsoft UEFI CA 2023'
[System.Text.Encoding]::ASCII.GetString((Get-SecureBootUEFI db).bytes) -match 'Microsoft Option ROM UEFI CA 2023'
[System.Text.Encoding]::ASCII.GetString((Get-SecureBootUEFI KEK).bytes) -match 'Microsoft Corporation KEK 2K CA 2023'True, les certificats Microsoft CA 2023 ont été installés avec succès.Étape 4 : Réactiver Secure Boot
- Redémarrez le système et appuyez sur Delete au démarrage pour accéder à l’utilitaire de configuration BIOS.
- Naviguez vers Sécurité > Menu Secure Boot.
- Réglez Secure Boot sur Activé.
- Appuyez sur F10 pour enregistrer les modifications et quitter le BIOS.
- Laissez Windows démarrer normalement.
Notes supplémentaires
- Utilisez uniquement les fichiers officiels inclus dans le paquet ELO_Key_Update.
- Si une commande échoue, vérifiez l’emplacement du dossier, les noms des fichiers et l’orthographe des commandes avant de réessayer.
- Ne continuez pas si
Get-SecureBootUEFI -Name SetupModene retourne pas la valeur1. - Si le système ne démarre pas après la mise à jour, contactez le Support technique Elo.
Mots-clés
EloPOS, EloPOS Pack, PayPoint for Windows, Microsoft CA 2023, mise à jour des certificats, BIOS, Secure Boot, PowerShell, UEFI, mode Setup
Please report any broken links by emailing support@elotouch.com and include a link to the knowledge article