12
返回列表 发新帖
楼主: Dizziness2929
收起左侧

[讨论] UEFI安全引导根证书更新

  [复制链接]
t0kenzero
发表于 2024-6-7 17:21:27 | 显示全部楼层
本帖最后由 t0kenzero 于 2024-6-7 17:22 编辑
kfunname 发表于 2024-6-7 17:10
那就等东窗事发
等到2026年,陆续出现问题了
解决方案就会更广泛地传播

不需要考虑这么多 微软在日后版本将会以补丁形式强制推送 当前处于评估模式。
现在的文中手动执行了更新,将新的PCA证书塞给DB(数据库密钥) 将老的PCA证书塞给DBX(禁止签名密钥)

注:在HP平台需要将Bios进行升级


评分

参与人数 2人气 +2 收起 理由
郢都离人 + 1
kfunname + 1

查看全部评分

znyx
发表于 2024-6-7 19:28:01 | 显示全部楼层
谢谢楼主分享
ddxuchen
发表于 2024-6-8 17:56:24 | 显示全部楼层
感谢楼主科普
flflfl
发表于 2024-6-8 19:50:55 来自手机 | 显示全部楼层
要是以后微软直接推送一个更新解决这个问题就好了
午餐肉罐头
发表于 2024-6-9 00:00:38 | 显示全部楼层
到了2026年后,会不会有人“趁机”更新硬件呢
visionbaby
发表于 2024-7-19 15:24:53 | 显示全部楼层
那么那么win7好像.....怎么办
ambiel0606
发表于 2024-7-19 15:55:45 | 显示全部楼层
如果是真的,那么巨硬肯定会以系统更新的形式推送,肯定不需要这么繁琐的操作。

不过还是谢谢LZ分享,喜欢折腾的玩家可以先试试.
YorkWaugh
发表于 2024-9-8 17:01:58 | 显示全部楼层
本帖最后由 YorkWaugh 于 2024-9-9 06:53 编辑

https://support.microsoft.com/en-us/topic/kb5025885-how-to-manage-the-windows-boot-manager-revocations-for-secure-boot-changes-associated-with-cve-2023-24932-41a975df-beb2-40c1-99a3-b3ff139f832d
虽说现在可以吊销2011的证书,但是奉劝各位不要这么做。。。
主流的Windows PE和ISO镜像中启动器仍是2011证书签名的,如果吊销2011的证书会导致安全启动下无法进入这些PE和安装大版本更新(例如最近手痒痒更新24H2。。。)
如果真的之前吊销了2011的证书,可以根据上述文档Updating Windows install media部分对所需镜像手动更新启动文件。目前建议诸位还是不要手贱提前吊销2011证书。。。
YorkWaugh
发表于 2024-9-8 17:05:45 | 显示全部楼层
Dizziness2929 发表于 2024-6-7 16:54
有没有可能我发在这就是希望大家都看到?

emmmm
请教一个问题,这个证书确实在2026年过期,不过在26年前用该证书签名的启动文件应该26年后还是可以正常启动的吧,如果没有吊销2011证书的话。。。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-12-22 12:20 , Processed in 0.118004 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表