微软发布新脚本帮助IT管理员更新UEFI CA证书 旧证书已经14年即将到期
内容提要
微软发布PowerShell脚本,协助IT管理员更新Windows UEFI CA 2023根证书。旧证书将于2026年到期,可能影响系统组件验证。新脚本支持更新可启动镜像,需先安装Windows ADK。
关键要点
-
微软发布PowerShell脚本,帮助IT管理员更新Windows UEFI CA 2023根证书。
-
旧证书于2011年签发,将于2026年到期,可能影响系统组件验证。
-
Windows 11中仍包含Windows 8时代的UEFI数字证书。
-
微软已在2024年2月开始更新这些证书,并提供新的PS脚本供IT管理员使用。
-
新CA证书称为Windows UEFI CA 2023,脚本可更新Windows启动管理器的证书。
-
支持更新的可启动镜像类型包括ISO、USB闪存盘、本地和网络驱动器路径。
-
更新操作需提前安装Windows ADK,脚本在没有ADK的情况下无法工作。
延伸解读
证书到期的潜在风险
旧的UEFI CA证书将于2026年到期,若不及时更新,可能导致系统组件如引导加载程序和驱动程序无法验证。这将影响系统的安全性和稳定性,IT管理员需对此保持警惕,确保及时更新证书以避免潜在的系统故障。
更新过程中的注意事项
使用新的PowerShell脚本更新UEFI CA证书前,必须先安装Windows ADK。没有ADK,脚本无法正常工作。IT管理员在执行更新操作时,应提前确认环境配置,以确保更新过程顺利进行,避免因准备不足导致的操作失败。
支持的可启动镜像类型
新脚本支持多种可启动镜像类型的更新,包括ISO、USB闪存盘及本地和网络驱动器路径。IT管理员应根据实际需求选择合适的镜像类型进行更新,以确保系统能够顺利启动并运行最新的安全证书。
延伸问答
微软发布的新脚本有什么功能?
新脚本帮助IT管理员更新Windows UEFI CA 2023根证书。
旧的UEFI CA证书何时到期?
旧证书将于2026年到期。
更新UEFI CA证书需要哪些准备工作?
需要提前安装Windows ADK,脚本在没有ADK的情况下无法工作。
新CA证书的名称是什么?
新CA证书称为Windows UEFI CA 2023。
支持更新的可启动镜像类型有哪些?
支持更新的可启动镜像类型包括ISO、USB闪存盘、本地和网络驱动器路径。
为什么需要更新旧的UEFI CA证书?
旧证书到期后可能导致关键组件无法验证真实性和有效性。