本文提供了在基于英特尔硬件的 Elo 一体机系统上通过 Windows 手动更新 Microsoft CA 2023 证书的逐步说明。
⚠️ 重要: 此过程适用于基于英特尔的 Elo 系统。已在 EloPOS、EloPOS Pack 和 PayPoint for Windows 设备上验证。屏幕截图是在 EloPOS 系统上捕获的。其他型号的 BIOS 菜单和术语可能会有所不同。
💡 启用安全启动: 如果当前启用了安全启动,请参阅微软的 安全启动证书更新指导,了解有关远程更新四个安全密钥的说明。
Microsoft CA 2023 证书更新指南
按照以下步骤将系统置于设置模式,导入更新的证书,验证安装并重新启用安全启动。
步骤 1:进入 BIOS 并启用设置模式
⚠️ 警告: 错误的 BIOS 设置可能会导致系统无法启动。请认真按照这些说明操作。
- 重新启动系统并在启动期间反复按 Delete 键以进入 BIOS 设置实用程序。
- 导航至 安全性 > 安全启动菜单。
- 配置以下设置:
- 安全启动: 禁用
- 安全启动模式: 自定义
- 选择 重置为设置模式。
-
当出现确认消息时,选择 是:
“删除所有变量将把系统重置为设置模式。您想继续吗?”
-
确认 BIOS 设置与以下示例匹配:
- 按 F10 键以保存更改并退出 BIOS。
步骤 2:使用 PowerShell 导入证书
💡 需要管理员访问权限: 必须以管理员身份运行 PowerShell 才能执行安全启动命令。
-
以 管理员身份打开 PowerShell:
- 打开 Windows 开始菜单并搜索 PowerShell。
- 右键单击 Windows PowerShell,然后选择 以管理员身份运行。
- 如果用户帐户控制提示,请选择 是。
- 下载 ELO_Key_Update.zip,然后将其内容提取到文件夹,例如
D:\ELO_Key_Update。 -
在 PowerShell 中导航到提取的文件夹:
cd D:\ELO_Key_Update -
运行以下命令以验证系统是否处于设置模式:
Get-SecureBootUEFI -Name SetupMode输出应显示值
1。除非设置模式处于活动状态,否则请勿继续。 -
逐个输入以下命令,并按所示顺序运行:
$CurrentTime = (Get-Date).ToString("yyyy-MM-ddTHH:mm:ssZ") Set-SecureBootUEFI -Name KEK -Content (Get-Content "KEK_SigList.bin" -Raw -Encoding Byte) -Time $CurrentTime Set-SecureBootUEFI -Name DB -Content (Get-Content "DB_SigList.bin" -Raw -Encoding Byte) -Time $CurrentTime Set-SecureBootUEFI -Name DBX -Content (Get-Content "DBX_Content.bin" -Raw -Encoding Byte) -Time $CurrentTime Set-SecureBootUEFI -Name PK -ContentFilePath PK.sig -SignedFilePath PK.ser.p7 -Time $CurrentTime -
确认每个命令成功执行而没有错误。
上面的示例显示了设置模式值为 1,随后成功执行了每个 Set-SecureBootUEFI 命令。
⚠️ 重要: 命令运行时请勿重启或关闭系统。等待每个命令完成。
步骤 3:验证证书更新
逐个运行以下命令。每个命令应返回 True。
[System.Text.Encoding]::ASCII.GetString((Get-SecureBootUEFI db).bytes) -match 'Windows UEFI CA 2023'
[System.Text.Encoding]::ASCII.GetString((Get-SecureBootUEFI db).bytes) -match 'Microsoft UEFI CA 2023'
[System.Text.Encoding]::ASCII.GetString((Get-SecureBootUEFI db).bytes) -match 'Microsoft Option ROM UEFI CA 2023'
[System.Text.Encoding]::ASCII.GetString((Get-SecureBootUEFI KEK).bytes) -match 'Microsoft Corporation KEK 2K CA 2023'
✅ 成功: 如果所有四个命令返回
True,则 Microsoft CA 2023 证书安装成功。步骤 4:重新启用安全启动
- 重新启动系统并在启动期间按 Delete 键以进入 BIOS 设置实用程序。
- 导航至 安全性 > 安全启动菜单。
- 将 安全启动 设置为 启用。
- 按 F10 键以保存更改并退出 BIOS。
- 允许 Windows 正常启动。
💡 注意: 根据 Elo 型号和 BIOS 版本,BIOS 菜单和设置名称可能会有所不同。
附加说明
- 仅使用 ELO_Key_Update 包中包含的官方文件。
- 如果命令失败,请在重试之前验证文件夹位置、文件名和命令拼写。
- 如果
Get-SecureBootUEFI -Name SetupMode不返回值1,则请勿继续。 - 如果更新完成后系统无法启动,请联系 Elo 技术支持。
关键词
EloPOS,EloPOS Pack,PayPoint for Windows,Microsoft CA 2023,证书更新,BIOS,安全启动,PowerShell,UEFI,设置模式
Please report any broken links by emailing support@elotouch.com and include a link to the knowledge article