Änderungen von Dokument Secure Boot Zertifikate
Zuletzt geändert von Thorsten Seifert am 2026/02/27 11:42
Von Version 19.2
bearbeitet von Thorsten Seifert
am 2026/02/27 10:41
am 2026/02/27 10:41
Änderungskommentar:
Es gibt keinen Kommentar für diese Version
Auf Version 16.1
bearbeitet von Thorsten Seifert
am 2026/02/27 10:28
am 2026/02/27 10:28
Änderungskommentar:
Es gibt keinen Kommentar für diese Version
Zusammenfassung
-
Seiteneigenschaften (1 geändert, 0 hinzugefügt, 0 gelöscht)
-
Anhänge (0 geändert, 0 hinzugefügt, 1 gelöscht)
Details
- Seiteneigenschaften
-
- Inhalt
-
... ... @@ -52,7 +52,7 @@ 52 52 * Aktualisieren der VMware Tools 53 53 * Installation von Windows Updates (u.a. aktuelle Treiber durch heben der Virtual Hardware) 54 54 55 -Ausgabe des Skripts nach Aktualisierung des KEK:55 +Ausgabe des Skripts nach Aktualisierung: 56 56 57 57 [[image:SecureBootStatus_VMware_02.png||height="366" width="700"]] 58 58 ... ... @@ -62,23 +62,26 @@ 62 62 * Hinzufügen des Advanced Parameters (Edit Settings → Advanced Parameters): uefi.allowAuthBypass = "TRUE" 63 63 * Hinzufügen einer bestehenden Festplatte zu der VM. Diese ist Bereits vorbereitet (vSAN/_SECURE_BOOT_CERTIFICATE_VMDK/EFI_CERT.vmdk) und enthält das Platform Key Zertifikat. 64 64 * VM ins UEFI starten (Edit Settings → VM Options → Boot Options → Enable Force EFI Setup) 65 -* Im UEFI: Enter Setup → Secure Boot Configuration → PK Options → Enroll PK → Enroll PK Using File66 -** Laufwerk"CERT" auswählen67 -** "WindowsOEMDevicesPK.der" auswählen68 -** Commit Changes and exit69 -* *MitESC zurückbis zum "BootManager" →"Shut downthesystem"70 -* Die hinzugefügte VHD wieder aushängen (Nur "Remove device", **nicht "Remove device an data"**).65 +* Im UEFI: Enter Setup → Secure Boot Configuration → PK Options → Enroll PK 66 +** Select the PK file from disk 67 +** Review 68 +** Commit changes and exit 69 +* Virtuelle Maschine herunterfahren. 70 +* Die hinzugefügte VHD wieder aushängen. 71 71 * Den Advanced Parameter "uefi.allowAuthBypass" wieder entfernen. 72 72 * Virtuelle Maschine starten. 73 73 74 - Ausgabedes Skriptsnach Aktualisierungdes PK:74 +=== Kontrolle === 75 75 76 - [[image:SecureBootStatus_VMware_03.png||height="366"width="700"]]76 +Das Kontroll-Script sollte für die ersten vier Punkte nun "Certificate OK!" ausgeben: 77 77 78 +* Active authorized database: Certificate OK!" 79 +* Default authorized database: Certificate OK!" 80 +* Key exchange keys: Certificate OK!" 81 +* Platform key: Certificate OK!" 82 + 78 78 == Windows == 79 79 80 -Die folgenden Schritte zum aktualisieren der Zertifikate des Windows Bootloaders können erst erfolgreich durchgeführt werden, wenn der Key Exchange Key und der Platform Key ak 81 - 82 82 Das Kontroll-Script wird für für den Bootloader noch Fehler ausgeben: 83 83 84 84 * UEFI CA2023 Update-Status: Not startet!
- SecureBootStatus_VMware_03.png
-
- Author
-
... ... @@ -1,1 +1,0 @@ 1 -xwiki:XWiki.seifertt - Größe
-
... ... @@ -1,1 +1,0 @@ 1 -53.5 KB - Inhalt