Ten artykuł zawiera szczegółowe instrukcje dotyczące ręcznego aktualizowania certyfikatów Microsoft CA 2023 za pośrednictwem systemu Windows na urządzeniach Elo All-in-One z procesorami opartymi na Intel.
Przewodnik po aktualizacji certyfikatów Microsoft CA 2023
Wykonaj poniższe kroki, aby wprowadzić system w tryb konfiguracji, zaimportować zaktualizowane certyfikaty, zweryfikować instalację i ponownie włączyć Bezpieczny rozruch.
Krok 1: Wejdź do BIOS i włącz tryb konfiguracji
- Uruchom ponownie system i wielokrotnie naciskaj Delete podczas uruchamiania, aby wejść do narzędzia konfiguracji BIOS.
- Przejdź do Security > Secure Boot Menu.
- Skonfiguruj następujące ustawienia:
- Bezpieczny rozruch: Wyłączony
- Tryb bezpiecznego rozruchu: Niestandardowy
- Wybierz Reset To Setup Mode.
-
Gdy pojawi się komunikat potwierdzający, wybierz Tak:
„Usunięcie wszystkich zmiennych zresetuje system do trybu konfiguracji. Czy chcesz kontynuować?”
-
Potwierdź, że ustawienia BIOS odpowiadają poniższemu przykładzie:
- Naciśnij F10, aby zapisać zmiany i wyjść z BIOS-u.
Krok 2: Importuj certyfikaty za pomocą PowerShell
-
Otwórz PowerShell jako Administrator:
- Otwórz menu Start systemu Windows i wyszukaj PowerShell.
- Kliknij prawym przyciskiem myszy na Windows PowerShell, a następnie wybierz Uruchom jako administrator.
- Jeśli pojawi się komunikat Kontroli konta użytkownika, wybierz Tak.
- Pobierz ELO_Key_Update.zip, a następnie rozpakuj jego zawartość do folderu, takiego jak
D:\ELO_Key_Update. -
W PowerShell przejdź do folderu, w którym rozpakowano pliki:
cd D:\ELO_Key_Update -
Uruchom następujące polecenie, aby zweryfikować, że system jest w trybie konfiguracji:
Get-SecureBootUEFI -Name SetupModeWynik powinien pokazywać wartość
1. Nie kontynuuj, chyba że tryb konfiguracji jest aktywny. -
Wprowadź następujące polecenia pojedynczo i w podanej kolejności:
$CurrentTime = (Get-Date).ToString("yyyy-MM-ddTHH:mm:ssZ") Set-SecureBootUEFI -Name KEK -Content (Get-Content "KEK_SigList.bin" -Raw -Encoding Byte) -Time $CurrentTime Set-SecureBootUEFI -Name DB -Content (Get-Content "DB_SigList.bin" -Raw -Encoding Byte) -Time $CurrentTime Set-SecureBootUEFI -Name DBX -Content (Get-Content "DBX_Content.bin" -Raw -Encoding Byte) -Time $CurrentTime Set-SecureBootUEFI -Name PK -ContentFilePath PK.sig -SignedFilePath PK.ser.p7 -Time $CurrentTime -
Potwierdź, że każde polecenie zakończyło się pomyślnie bez błędów.
Powyższy przykład pokazuje wartość trybu konfiguracji 1, a następnie pomyślne wykonanie każdego polecenia Set-SecureBootUEFI.
Krok 3: Zweryfikuj aktualizację certyfikatu
Uruchom poniższe polecenia pojedynczo. Każde polecenie powinno zwrócić True.
[System.Text.Encoding]::ASCII.GetString((Get-SecureBootUEFI db).bytes) -match 'Windows UEFI CA 2023'
[System.Text.Encoding]::ASCII.GetString((Get-SecureBootUEFI db).bytes) -match 'Microsoft UEFI CA 2023'
[System.Text.Encoding]::ASCII.GetString((Get-SecureBootUEFI db).bytes) -match 'Microsoft Option ROM UEFI CA 2023'
[System.Text.Encoding]::ASCII.GetString((Get-SecureBootUEFI KEK).bytes) -match 'Microsoft Corporation KEK 2K CA 2023'True, certyfikaty Microsoft CA 2023 zostały zainstalowane pomyślnie.Krok 4: Włącz ponownie Bezpieczny rozruch
- Uruchom ponownie system i naciśnij Delete podczas uruchamiania, aby wejść do narzędzia konfiguracji BIOS.
- Przejdź do Security > Secure Boot Menu.
- Ustaw Bezpieczny rozruch na Włączony.
- Naciśnij F10, aby zapisać zmiany i wyjść z BIOS-u.
- Pozwól systemowi Windows uruchomić się normalnie.
Dodatkowe uwagi
- Używaj tylko oficjalnych plików dołączonych do pakietu ELO_Key_Update.
- Jeśli polecenie się nie powiedzie, zweryfikuj lokalizację folderu, nazwy plików i pisownię polecenia, zanim spróbujesz ponownie.
- Nie kontynuuj, jeśli
Get-SecureBootUEFI -Name SetupModenie zwraca wartości1. - Jeśli system nie uruchamia się po zakończeniu aktualizacji, skontaktuj się z Wsparciem technicznym Elo.
Słowa kluczowe
EloPOS, EloPOS Pack, PayPoint for Windows, Microsoft CA 2023, aktualizacja certyfikatu, BIOS, Bezpieczny rozruch, PowerShell, UEFI, tryb konfiguracji
Please report any broken links by emailing support@elotouch.com and include a link to the knowledge article