von bodu » 05.06.2026, 18:24
User555 hat geschrieben: 05.06.2026, 12:10Im UEFI finde ich keine Option die Secure Boot Einträge zu löschen. Wahrscheinlich müsste ich erst die Standard Schlüssel installieren, danach gab es glaub die Möglichkeit sie zu löschen.
Die Standard Schlüssel sind Bestandteil vom BIOS, nicht änderbar. Bei einem BIOS Reset werden die Einträge in das NVRAM geladen, das sind die aktiven Schlüssel und können geändet werden.
In der Schlüsselverwaltung zeigt wohl nur die Schlüssel im NVRAM dar. Hier sollten sich die Schlüssel ändern lassen.
Bei Neugierde lässt sich das ausprobieren.
Bei den BIOS Bildern würde ich DBX löschen, DB löschen, KEK, löschen PK löschen,
Einen PK aus Datei festlegen oder beziehen. Mit Glück wird das *.der Dateiformat akzeptiert
https://github.com/microsoft/secureboot ... ertificate
Und die beiden KEK hinzufügen
https://github.com/microsoft/secureboot ... tificates/
Das UEFI liest wahrscheinlich nur FAT, probiere eine FAT32 formatierten USB Stick.
DB und DBX sollte dann über Windows Update hinzugefügt werden können.
Die DBX ist seit April etwas kleiner, etwa 250 Einträge.
Jedoch kann das wieder in korrupte NVRAM Einträge münden.
[quote=User555 post_id=458609 time=1780654249 user_id=53779]Im UEFI finde ich keine Option die Secure Boot Einträge zu löschen. Wahrscheinlich müsste ich erst die Standard Schlüssel installieren, danach gab es glaub die Möglichkeit sie zu löschen. [/quote]Die Standard Schlüssel sind Bestandteil vom BIOS, nicht änderbar. Bei einem BIOS Reset werden die Einträge in das NVRAM geladen, das sind die aktiven Schlüssel und können geändet werden.
In der Schlüsselverwaltung zeigt wohl nur die Schlüssel im NVRAM dar. Hier sollten sich die Schlüssel ändern lassen.
Bei Neugierde lässt sich das ausprobieren.
Bei den BIOS Bildern würde ich DBX löschen, DB löschen, KEK, löschen PK löschen,
Einen PK aus Datei festlegen oder beziehen. Mit Glück wird das *.der Dateiformat akzeptiert
https://github.com/microsoft/secureboot_objects/tree/main/PreSignedObjects/PK/Certificate
Und die beiden KEK hinzufügen
https://github.com/microsoft/secureboot_objects/blob/main/PreSignedObjects/KEK/Certificates/
Das UEFI liest wahrscheinlich nur FAT, probiere eine FAT32 formatierten USB Stick.
DB und DBX sollte dann über Windows Update hinzugefügt werden können.
Die DBX ist seit April etwas kleiner, etwa 250 Einträge.
Jedoch kann das wieder in korrupte NVRAM Einträge münden.