이 문서에서는 Intel 기반 하드웨어가 장착된 Elo All-in-One 시스템의 Windows를 통해 Microsoft CA 2023 인증서를 수동으로 업데이트하는 단계별 지침을 제공합니다.
Microsoft CA 2023 인증서 업데이트 가이드
시스템을 설정 모드로 전환하고, 업데이트된 인증서를 가져오고, 설치를 확인한 후 보안 부트를 다시 활성화하려면 아래 단계를 따르십시오.
1단계: BIOS에 들어가 설정 모드 활성화
- 시스템을 재시작하고 시작 중에 Delete를 반복적으로 눌러 BIOS 설정 유틸리티에 들어갑니다.
- Security > Secure Boot Menu로 이동합니다.
- 다음 설정을 구성합니다:
- Secure Boot: 비활성화
- Secure Boot Mode: 사용자 정의
- Reset To Setup Mode를 선택합니다.
-
확인 메시지가 나타나면 Yes를 선택합니다:
“모든 변수를 삭제하면 시스템이 설정 모드로 재설정됩니다. 계속 하시겠습니까?”
-
BIOS 설정이 다음 예와 일치하는지 확인합니다:
- 변경 사항을 저장하고 BIOS를 종료하려면 F10을 누릅니다.
2단계: PowerShell을 사용하여 인증서 가져오기
-
PowerShell을 관리자 권한으로 열기:
- Windows 시작 메뉴를 열고 PowerShell을 검색합니다.
- Windows PowerShell을 마우스 오른쪽 버튼으로 클릭한 후 관리자로 실행을 선택합니다.
- 사용자 계정 컨트롤에서 요청할 경우 예를 선택합니다.
-
ELO_Key_Update.zip를 다운로드한 후, 그 내용을
D:\ELO_Key_Update와 같은 폴더에 압축 해제합니다. -
PowerShell에서 추출된 폴더로 이동합니다:
cd D:\ELO_Key_Update -
다음 명령을 실행하여 시스템이 설정 모드에 있는지 확인합니다:
Get-SecureBootUEFI -Name SetupMode출력 결과는
1의 값이 표시되어야 합니다. 설정 모드가 활성화되지 않았다면 계속하지 마십시오. -
다음 명령을 각각 개인적으로 차례대로 입력합니다:
$CurrentTime = (Get-Date).ToString("yyyy-MM-ddTHH:mm:ssZ") Set-SecureBootUEFI -Name KEK -Content (Get-Content "KEK_SigList.bin" -Raw -Encoding Byte) -Time $CurrentTime Set-SecureBootUEFI -Name DB -Content (Get-Content "DB_SigList.bin" -Raw -Encoding Byte) -Time $CurrentTime Set-SecureBootUEFI -Name DBX -Content (Get-Content "DBX_Content.bin" -Raw -Encoding Byte) -Time $CurrentTime Set-SecureBootUEFI -Name PK -ContentFilePath PK.sig -SignedFilePath PK.ser.p7 -Time $CurrentTime -
각 명령이 오류 없이 성공적으로 완료되었는지 확인합니다.
위의 예시에서는 설정 모드 값이 1이고, 각 Set-SecureBootUEFI 명령이 성공적으로 실행된 결과를 보여줍니다.
3단계: 인증서 업데이트 확인
다음 명령을 개별적으로 실행합니다. 각 명령은 True를 반환해야 합니다.
[System.Text.Encoding]::ASCII.GetString((Get-SecureBootUEFI db).bytes) -match 'Windows UEFI CA 2023'
[System.Text.Encoding]::ASCII.GetString((Get-SecureBootUEFI db).bytes) -match 'Microsoft UEFI CA 2023'
[System.Text.Encoding]::ASCII.GetString((Get-SecureBootUEFI db).bytes) -match 'Microsoft Option ROM UEFI CA 2023'
[System.Text.Encoding]::ASCII.GetString((Get-SecureBootUEFI KEK).bytes) -match 'Microsoft Corporation KEK 2K CA 2023'True를 반환하면 Microsoft CA 2023 인증서가 성공적으로 설치된 것입니다.4단계: 보안 부트 다시 활성화
- 시스템을 재시작하고 시작 중에 Delete를 눌러 BIOS 설정 유틸리티에 들어갑니다.
- Security > Secure Boot Menu로 이동합니다.
- Secure Boot를 활성화로 설정합니다.
- 변경 사항을 저장하고 BIOS를 종료하려면 F10을 누릅니다.
- Windows가 정상적으로 시작되도록 합니다.
추가 참고 사항
- ELO_Key_Update 패키지에 포함된 공식 파일만 사용하십시오.
- 명령이 실패한 경우 다시 시도하기 전에 폴더 위치, 파일 이름 및 명령 철자를 확인하십시오.
-
Get-SecureBootUEFI -Name SetupMode가1의 값을 반환하지 않으면 계속하지 마십시오. - 업데이트 완료 후 시스템이 시작되지 않으면 Elo 기술 지원에 문의하십시오.
키워드
EloPOS, EloPOS Pack, PayPoint for Windows, Microsoft CA 2023, 인증서 업데이트, BIOS, 보안 부트, PowerShell, UEFI, 설정 모드
Please report any broken links by emailing support@elotouch.com and include a link to the knowledge article