Dit artikel biedt stapsgewijze instructies voor het handmatig bijwerken van de Microsoft CA 2023-certificaten via Windows op Elo All-in-One systemen met Intel-gebaseerde hardware.
Handleiding voor het bijwerken van Microsoft CA 2023-certificaten
Volg de onderstaande stappen om het systeem in Setup Mode te plaatsen, de bijgewerkte certificaten te importeren, de installatie te verifiëren en Secure Boot opnieuw in te schakelen.
Stap 1: Ga naar BIOS en schakel Setup Mode in
- Start het systeem opnieuw op en druk herhaaldelijk op Delete tijdens het opstarten om de BIOS Setup Utility te openen.
- Navigeer naar Security > Secure Boot Menu.
- Configureer de volgende instellingen:
- Secure Boot: Uitgeschakeld
- Secure Boot Mode: Aangepast
- Selecteer Reset To Setup Mode.
-
Wanneer het bevestigingsbericht verschijnt, selecteer Ja:
“Het verwijderen van alle variabelen zal het systeem terugzetten naar Setup Mode. Wilt u doorgaan?”
-
Bevestig dat de BIOS-instellingen overeenkomen met het volgende voorbeeld:
- Druk op F10 om de wijzigingen op te slaan en de BIOS te verlaten.
Stap 2: Importeer de certificaten met PowerShell
-
Open PowerShell als Administrator:
- Open het Windows Startmenu en zoek naar PowerShell.
- Klik met de rechtermuisknop op Windows PowerShell en selecteer Uitvoeren als administrator.
- Als het venster Gebruikersaccountbeheer verschijnt, selecteer Ja.
- Download ELO_Key_Update.zip en pak de inhoud uit naar een map zoals
D:\ELO_Key_Update. -
Navigeer in PowerShell naar de uitgepakte map:
cd D:\ELO_Key_Update -
Voer het volgende commando uit om te controleren of het systeem in Setup Mode staat:
Get-SecureBootUEFI -Name SetupModeDe uitvoer moet een waarde van
1tonen. Ga niet verder tenzij Setup Mode actief is. -
Voer de volgende commando's één voor één en in de getoonde volgorde in:
$CurrentTime = (Get-Date).ToString("yyyy-MM-ddTHH:mm:ssZ") Set-SecureBootUEFI -Name KEK -Content (Get-Content "KEK_SigList.bin" -Raw -Encoding Byte) -Time $CurrentTime Set-SecureBootUEFI -Name DB -Content (Get-Content "DB_SigList.bin" -Raw -Encoding Byte) -Time $CurrentTime Set-SecureBootUEFI -Name DBX -Content (Get-Content "DBX_Content.bin" -Raw -Encoding Byte) -Time $CurrentTime Set-SecureBootUEFI -Name PK -ContentFilePath PK.sig -SignedFilePath PK.ser.p7 -Time $CurrentTime -
Bevestig dat elk commando succesvol wordt uitgevoerd zonder fouten.
Het bovenstaande voorbeeld toont een Setup Mode-waarde van 1 gevolgd door de succesvolle uitvoering van elk Set-SecureBootUEFI-commando.
Stap 3: Verifieer de certificaatupdate
Voer de volgende commando's één voor één uit. Elk commando moet True retourneren.
[System.Text.Encoding]::ASCII.GetString((Get-SecureBootUEFI db).bytes) -match 'Windows UEFI CA 2023'
[System.Text.Encoding]::ASCII.GetString((Get-SecureBootUEFI db).bytes) -match 'Microsoft UEFI CA 2023'
[System.Text.Encoding]::ASCII.GetString((Get-SecureBootUEFI db).bytes) -match 'Microsoft Option ROM UEFI CA 2023'
[System.Text.Encoding]::ASCII.GetString((Get-SecureBootUEFI KEK).bytes) -match 'Microsoft Corporation KEK 2K CA 2023'True retourneren, zijn de Microsoft CA 2023-certificaten succesvol geïnstalleerd.Stap 4: Schakel Secure Boot opnieuw in
- Start het systeem opnieuw op en druk tijdens het opstarten op Delete om de BIOS Setup Utility te openen.
- Navigeer naar Security > Secure Boot Menu.
- Zet Secure Boot op Ingeschakeld.
- Druk op F10 om de wijzigingen op te slaan en de BIOS te verlaten.
- Laat Windows normaal opstarten.
Aanvullende opmerkingen
- Gebruik alleen de officiële bestanden die zijn opgenomen in het ELO_Key_Update-pakket.
- Als een commando mislukt, controleer dan de maplocatie, bestandsnamen en spelling van het commando voordat u het opnieuw probeert.
- Ga niet verder als
Get-SecureBootUEFI -Name SetupModegeen waarde van1retourneert. - Neem contact op met Elo Technical Support als het systeem niet opstart na het voltooien van de update.
Trefwoorden
EloPOS, EloPOS Pack, PayPoint for Windows, Microsoft CA 2023, certificaatupdate, BIOS, Secure Boot, PowerShell, UEFI, Setup Mode
Please report any broken links by emailing support@elotouch.com and include a link to the knowledge article