Questo articolo fornisce istruzioni passo-passo per aggiornare manualmente i certificati Microsoft CA 2023 tramite Windows sui sistemi Elo All-in-One con hardware basato su Intel.
Guida all'Aggiornamento dei Certificati Microsoft CA 2023
Segui i passaggi sottostanti per mettere il sistema in Modalità di Configurazione, importare i certificati aggiornati, verificare l'installazione e riabilitare Secure Boot.
Passaggio 1: Accedere al BIOS e Abilitare la Modalità di Configurazione
- Riavvia il sistema e premi ripetutamente Delete durante l'avvio per accedere all'Utility di Configurazione del BIOS.
- Naviga a Sicurezza > Menu Secure Boot.
- Configura le seguenti impostazioni:
- Secure Boot: Disabilitato
- Modalità Secure Boot: Personalizzata
- Seleziona Reset To Setup Mode.
-
Quando appare il messaggio di conferma, seleziona Sì:
“La cancellazione di tutte le variabili reimposterà il sistema in Modalità di Configurazione. Vuoi procedere?”
-
Conferma che le impostazioni del BIOS corrispondano al seguente esempio:
- Premi F10 per salvare le modifiche e uscire dal BIOS.
Passaggio 2: Importare i Certificati Utilizzando PowerShell
-
Apri PowerShell come Amministratore:
- Apri il menu Start di Windows e cerca PowerShell.
- Fai clic destro su Windows PowerShell, quindi seleziona Esegui come amministratore.
- Se richiesto dal Controllo Account Utente, seleziona Sì.
- Scarica ELO_Key_Update.zip, quindi estrai il suo contenuto in una cartella come
D:\ELO_Key_Update. -
In PowerShell, naviga nella cartella estratta:
cd D:\ELO_Key_Update -
Esegui il seguente comando per verificare che il sistema sia in Modalità di Configurazione:
Get-SecureBootUEFI -Name SetupModeL'output dovrebbe mostrare un valore di
1. Non continuare a meno che la Modalità di Configurazione non sia attiva. -
Immetti i seguenti comandi singolarmente e nell'ordine mostrato:
$CurrentTime = (Get-Date).ToString("yyyy-MM-ddTHH:mm:ssZ") Set-SecureBootUEFI -Name KEK -Content (Get-Content "KEK_SigList.bin" -Raw -Encoding Byte) -Time $CurrentTime Set-SecureBootUEFI -Name DB -Content (Get-Content "DB_SigList.bin" -Raw -Encoding Byte) -Time $CurrentTime Set-SecureBootUEFI -Name DBX -Content (Get-Content "DBX_Content.bin" -Raw -Encoding Byte) -Time $CurrentTime Set-SecureBootUEFI -Name PK -ContentFilePath PK.sig -SignedFilePath PK.ser.p7 -Time $CurrentTime -
Conferma che ogni comando venga eseguito correttamente senza errori.
L'esempio sopra mostra un valore di Modalità di Configurazione di 1 seguito dall'esecuzione riuscita di ogni comando Set-SecureBootUEFI.
Passaggio 3: Verificare l'Aggiornamento del Certificato
Esegui i seguenti comandi singolarmente. Ogni comando dovrebbe restituire True.
[System.Text.Encoding]::ASCII.GetString((Get-SecureBootUEFI db).bytes) -match 'Windows UEFI CA 2023'
[System.Text.Encoding]::ASCII.GetString((Get-SecureBootUEFI db).bytes) -match 'Microsoft UEFI CA 2023'
[System.Text.Encoding]::ASCII.GetString((Get-SecureBootUEFI db).bytes) -match 'Microsoft Option ROM UEFI CA 2023'
[System.Text.Encoding]::ASCII.GetString((Get-SecureBootUEFI KEK).bytes) -match 'Microsoft Corporation KEK 2K CA 2023'True, i certificati Microsoft CA 2023 sono stati installati correttamente.Passaggio 4: Riabilitare Secure Boot
- Riavvia il sistema e premi Delete durante l'avvio per accedere all'Utility di Configurazione del BIOS.
- Naviga a Sicurezza > Menu Secure Boot.
- Imposta Secure Boot su Abilitato.
- Premi F10 per salvare le modifiche e uscire dal BIOS.
- Consenti a Windows di avviarsi normalmente.
Note Aggiuntive
- Utilizza solo i file ufficiali inclusi nel pacchetto ELO_Key_Update.
- Se un comando fallisce, verifica la posizione della cartella, i nomi dei file e l'ortografia del comando prima di riprovare.
- Non continuare se
Get-SecureBootUEFI -Name SetupModenon restituisce un valore di1. - Se il sistema non si avvia dopo aver completato l'aggiornamento, contatta Elo Technical Support.
Parole Chiave
EloPOS, EloPOS Pack, PayPoint for Windows, Microsoft CA 2023, aggiornamento certificato, BIOS, Secure Boot, PowerShell, UEFI, Modalità di Configurazione
Please report any broken links by emailing support@elotouch.com and include a link to the knowledge article