Este artigo fornece instruções passo a passo para atualizar manualmente os certificados Microsoft CA 2023 via Windows em sistemas Elo All-in-One com hardware baseado em Intel.
Guia de Atualização do Certificado Microsoft CA 2023
Siga os passos abaixo para colocar o sistema no Modo de Configuração, importar os certificados atualizados, verificar a instalação e reativar o Secure Boot.
Passo 1: Entrar no BIOS e Ativar o Modo de Configuração
- Reinicie o sistema e pressione repetidamente Delete durante a inicialização para entrar na Utilidade de Configuração do BIOS.
- Navegue até Security > Secure Boot Menu.
- Configure as seguintes opções:
- Secure Boot: Desativado
- Secure Boot Mode: Custom
- Selecione Reset To Setup Mode.
-
Quando a mensagem de confirmação aparecer, selecione Yes:
“Deleting all variables will reset the system to Setup Mode. Do you want to proceed?”
-
Confirme se as configurações do BIOS correspondem ao exemplo abaixo:
- Pressione F10 para salvar as alterações e sair do BIOS.
Passo 2: Importar os Certificados Usando PowerShell
-
Abra o PowerShell como Administrador:
- Abra o menu Iniciar do Windows e pesquise por PowerShell.
- Clique com o botão direito em Windows PowerShell e selecione Executar como administrador.
- Se solicitado pelo Controle de Conta de Usuário, selecione Sim.
- Baixe o arquivo ELO_Key_Update.zip e extraia seu conteúdo para uma pasta, por exemplo,
D:\ELO_Key_Update. -
No PowerShell, navegue até a pasta extraída:
cd D:\ELO_Key_Update -
Execute o seguinte comando para verificar se o sistema está no Modo de Configuração:
Get-SecureBootUEFI -Name SetupModeA saída deve mostrar o valor
1. Não continue a menos que o Modo de Configuração esteja ativo. -
Digite os seguintes comandos individualmente e na ordem mostrada:
$CurrentTime = (Get-Date).ToString("yyyy-MM-ddTHH:mm:ssZ") Set-SecureBootUEFI -Name KEK -Content (Get-Content "KEK_SigList.bin" -Raw -Encoding Byte) -Time $CurrentTime Set-SecureBootUEFI -Name DB -Content (Get-Content "DB_SigList.bin" -Raw -Encoding Byte) -Time $CurrentTime Set-SecureBootUEFI -Name DBX -Content (Get-Content "DBX_Content.bin" -Raw -Encoding Byte) -Time $CurrentTime Set-SecureBootUEFI -Name PK -ContentFilePath PK.sig -SignedFilePath PK.ser.p7 -Time $CurrentTime -
Confirme que cada comando seja executado com sucesso, sem erros.
O exemplo acima mostra um valor de Modo de Configuração 1 seguido pela execução bem-sucedida de cada comando Set-SecureBootUEFI.
Passo 3: Verificar a Atualização do Certificado
Execute os seguintes comandos individualmente. Cada comando deve retornar True.
[System.Text.Encoding]::ASCII.GetString((Get-SecureBootUEFI db).bytes) -match 'Windows UEFI CA 2023'
[System.Text.Encoding]::ASCII.GetString((Get-SecureBootUEFI db).bytes) -match 'Microsoft UEFI CA 2023'
[System.Text.Encoding]::ASCII.GetString((Get-SecureBootUEFI db).bytes) -match 'Microsoft Option ROM UEFI CA 2023'
[System.Text.Encoding]::ASCII.GetString((Get-SecureBootUEFI KEK).bytes) -match 'Microsoft Corporation KEK 2K CA 2023'True, os certificados Microsoft CA 2023 foram instalados com sucesso.Passo 4: Reativar o Secure Boot
- Reinicie o sistema e pressione Delete durante a inicialização para entrar na Utilidade de Configuração do BIOS.
- Navegue até Security > Secure Boot Menu.
- Defina Secure Boot como Enabled.
- Pressione F10 para salvar as alterações e sair do BIOS.
- Permita que o Windows seja iniciado normalmente.
Notas Adicionais
- Use apenas os arquivos oficiais incluídos no pacote ELO_Key_Update.
- Se um comando falhar, verifique o local da pasta, os nomes dos arquivos e a ortografia dos comandos antes de tentar novamente.
- Não continue se
Get-SecureBootUEFI -Name SetupModenão retornar o valor1. - Se o sistema não iniciar após a conclusão da atualização, entre em contato com o Suporte Técnico Elo.
Palavras-chave
EloPOS, EloPOS Pack, PayPoint para Windows, Microsoft CA 2023, atualização de certificado, BIOS, Secure Boot, PowerShell, UEFI, Modo de Configuração
Please report any broken links by emailing support@elotouch.com and include a link to the knowledge article