微軟警告Windows的Secure Boot將面臨憑證
藉這個標題來講我這幾天重灌就出現憑證問題了
我原本是從UUP Dump下載Insider通道的iso。然後使用Ventoy製作開機碟重灌,本來第一階段安裝都沒什麼問題,但第一次重開機就發現會直接卡在POST畫面,從開機選項選擇原本安裝的SSD開機就會出現Secure Boot Violation,然後再次使用Ventoy進入重灌程序時直接卡在UEFI CLI,LOG也顯示Windows開機引導程式UEFI憑證已失效無法啟動
但我確定我的裝置很早就已經安裝新的UEFI安全啟動密鑰(PK、KEK、DB、DBX)。後來也更新到最新版的UEFI韌體、重設啟動密鑰也是出現同樣的問題,最後是把Secure Boot類型從Windows UEFI改為其他系統才能進入系統
但把Secure Boot類型從Windows UEFI改為其他系統只能先治標,因為你再改回Windows UEFI的話一定又會出問題。所以決定透過rufus製作安裝碟,結果在格式化前Rufus就跳出警告說目前要帶入的iso有無效UEFI憑證,有必要時必須要從外部匯入憑證。我想問題應該就是出在這裡,後來從微軟下載26H2和Build 29639的iso製作時就沒有跳出這個訊息。
再次使用微軟的的iso安裝並且把Secure Boot類型改回Windows UEFI就很正常了,現在新的rufus在製作25H2以上(含測試版)的iso時都會有額外多出一個「使用以
Windows CA 2023所簽署的開機引導程式」選項,但這個只有在使用2025年以後版本的Windows才會出現,我自己是都有勾選才開始製作安裝碟,而且我從uup dump所下載的26H2 iso要製作時也沒有出現這個選項
總之現在微軟換了Secure Boot密鑰後本來沒問題的地方都有可能會出問題,如果有使用rufus製作25H2以後的安裝碟還是要注意一下憑證相關問題不然可能重灌完還沒進入系統就會出問題了
順便說一下明天停機結束後ptt帳號就能設定2FA了(但手機APP應該會直接死一片)

--
作者 kech9111 (...) 看板 Gossiping 標題 [問卦] 有沒有亞洲只剩台灣沒有知名樂園的八卦?
時間 Wed Dec 24 19:18:26 2014