Bu makale, Elo All-in-One sistemlerinde Intel tabanlı donanım üzerinden Microsoft CA 2023 sertifikalarının manuel olarak nasıl güncelleneceği konusunda adım adım talimatlar sağlamaktadır.
Microsoft CA 2023 Sertifika Güncelleme Kılavuzu
Güncellenmiş sertifikaları içe aktarmak, kurulumun doğruluğunu kontrol etmek ve Güvenli Önyükleme'yi yeniden etkinleştirmek için aşağıdaki adımları izleyin.
Adım 1: BIOS'a Girin ve Kurulum Modunu Etkinleştirin
- Sistemi yeniden başlatın ve BIOS Kurulum Araçlarına girmek için açılış sırasında Delete tuşuna tekrar tekrar basın.
- Güvenlik > Güvenli Önyükleme Menüsü 'ne gidin.
- Aşağıdaki ayarları yapılandırın:
- Güvenli Önyükleme: Devre Dışı
- Güvenli Önyükleme Modu: Özel
- Kurulum Moduna Sıfırlayı seçin.
-
Onay mesajı göründüğünde, Evet seçin:
“Tüm değişkenleri silmek, sistemi Kurulum Moduna sıfırlayacaktır. Devam etmek istiyor musunuz?”
-
BIOS ayarlarının aşağıdaki örneğe uygun olduğunu onaylayın:
- Değişiklikleri kaydetmek ve BIOS'tan çıkmak için F10 tuşuna basın.
Adım 2: Sertifikaları PowerShell Kullanarak İçe Aktarın
-
PowerShell'i Yönetici Olarak Açın:
- Windows Başlat menüsünü açın ve PowerShell için arama yapın.
- Windows PowerShell üzerine sağ tıklayın ve ardından Yönetici olarak çalıştır seçeneğini seçin.
- Kullanıcı Hesabı Kontrolü tarafından istenirse, Evet seçin.
- Aşağıdaki ELO_Key_Update.zip dosyasını indirin ve içeriğini
D:\ELO_Key_Updategibi bir klasöre çıkarın. -
PowerShell'de çıkarılan klasöre gidin:
cd D:\ELO_Key_Update -
System'in Kurulum Modunda olduğunu doğrulamak için aşağıdaki komutu çalıştırın:
Get-SecureBootUEFI -Name SetupModeÇıktı
1değerini göstermelidir. Kurulum Modu aktif değilse devam etmeyin. -
Aşağıdaki komutları sırayla ve ayrı ayrı girin:
$CurrentTime = (Get-Date).ToString("yyyy-MM-ddTHH:mm:ssZ") Set-SecureBootUEFI -Name KEK -Content (Get-Content "KEK_SigList.bin" -Raw -Encoding Byte) -Time $CurrentTime Set-SecureBootUEFI -Name DB -Content (Get-Content "DB_SigList.bin" -Raw -Encoding Byte) -Time $CurrentTime Set-SecureBootUEFI -Name DBX -Content (Get-Content "DBX_Content.bin" -Raw -Encoding Byte) -Time $CurrentTime Set-SecureBootUEFI -Name PK -ContentFilePath PK.sig -SignedFilePath PK.ser.p7 -Time $CurrentTime -
Her komutun hatasız bir şekilde başarılı bir şekilde tamamlandığını onaylayın.
Yukarıdaki örnek, 1 değerini gösteren bir Kurulum Modu değerini ve her Set-SecureBootUEFI komutunun başarıyla yürütüldüğünü göstermektedir.
Adım 3: Sertifika Güncellemesini Doğrulayın
Aşağıdaki komutları sırayla çalıştırın. Her komut True döndürmelidir.
[System.Text.Encoding]::ASCII.GetString((Get-SecureBootUEFI db).bytes) -match 'Windows UEFI CA 2023'
[System.Text.Encoding]::ASCII.GetString((Get-SecureBootUEFI db).bytes) -match 'Microsoft UEFI CA 2023'
[System.Text.Encoding]::ASCII.GetString((Get-SecureBootUEFI db).bytes) -match 'Microsoft Option ROM UEFI CA 2023'
[System.Text.Encoding]::ASCII.GetString((Get-SecureBootUEFI KEK).bytes) -match 'Microsoft Corporation KEK 2K CA 2023'True döndürüyorsa, Microsoft CA 2023 sertifikaları başarıyla kuruldu.Adım 4: Güvenli Önyükleme'yi Yeniden Etkinleştir
- Sistemi yeniden başlatın ve BIOS Kurulum Araçlarına girmek için açılış sırasında Delete tuşuna basın.
- Güvenlik > Güvenli Önyükleme Menüsü 'ne gidin.
- Güvenli Önyükleme 'yi Etkin olarak ayarlayın.
- Değişiklikleri kaydetmek ve BIOS'tan çıkmak için F10 tuşuna basın.
- Windows'un normal olarak başlamasına izin verin.
Ek Notlar
- Sadece ELO_Key_Update paketinde bulunan resmi dosyaları kullanın.
- Bir komut başarısız olursa, tekrar denemeden önce klasör konumunu, dosya adlarını ve komut yazımını kontrol edin.
- Eğer
Get-SecureBootUEFI -Name SetupMode1değeri döndürmüyorsa devam etmeyin. - Güncellemeyi tamamladıktan sonra sistem açılmıyorsa, Elo Teknik Destek ile iletişime geçin.
Anahtar Kelimeler
EloPOS, EloPOS Pack, PayPoint for Windows, Microsoft CA 2023, sertifika güncellemesi, BIOS, Güvenli Önyükleme, PowerShell, UEFI, Kurulum Modu
Please report any broken links by emailing support@elotouch.com and include a link to the knowledge article