von Huetteldorfer » 22.03.2026, 10:41
Eventuell hilft es einigen, die Zertifikate direkt von Microsoft sich zu holen, downloaden und zu installieren!?
https://learn.microsoft.com/de-de/windo ... db-and-dbx Ich habe mir alle geholt, installiert, danach die einzelnen Scripte von GitHub "Check-UEFISecureBootVariables-main" als Administrator starten. Ich hatte halt das Glück, dass ich noch ein BIOS Update meines Mainboard Herstellers bekommen habe. Es muss aber jeder selber entscheiden/wissen, ob er jetzt schon ein Zertifikat auf revoked setzen mag. Starte ich das GitHub Script "Check UEFI PK, KEK, DB and DBX.cmd" zur Überprüfung, sieht das bei mir so aus:
Checking for Administrator permission...
Running as administrator - continuing execution...
22 März 2026 Manufacturer: ASRock Model: B650E PG Riptide WiFi BIOS: American Megatrends International, LLC., 4.10, 4.10, ALASKA - 1 Windows version: 25H2 (Build 26200.8039)
Detected x64 UEFI architecture. Ensure that this is correct for valid DBX results.
Secure Boot status: Enabled
Current UEFI PK
√ ASRock Inc.
Default UEFI PK
√ ASRock Inc.
Current UEFI KEK
√ Microsoft Corporation KEK CA 2011 (revoked: False)
√ Microsoft Corporation KEK 2K CA 2023 (revoked: False)
Default UEFI KEK
√ Microsoft Corporation KEK CA 2011 (revoked: False)
√ Microsoft Corporation KEK 2K CA 2023 (revoked: False)
Current UEFI DB
√ Microsoft Windows Production PCA 2011 (revoked: True)
√ Microsoft Corporation UEFI CA 2011 (revoked: False)
√ Windows UEFI CA 2023 (revoked: False)
√ Microsoft UEFI CA 2023 (revoked: False)
√ Microsoft Option ROM UEFI CA 2023 (revoked: False)
Default UEFI DB
√ Microsoft Windows Production PCA 2011 (revoked: True)
√ Microsoft Corporation UEFI CA 2011 (revoked: False)
√ Windows UEFI CA 2023 (revoked: False)
√ Microsoft UEFI CA 2023 (revoked: False)
√ Microsoft Option ROM UEFI CA 2023 (revoked: False)
Current UEFI DBX
2025-10-14 (v1.6.0) [x64] : SUCCESS: 431 successes detected
Windows Bootmgr SVN : 7.0
Windows cdboot SVN : 3.0
Windows wdsmgfw SVN : 3.0
Es ist also schon ein 2011er zurückgezogen, das "Microsoft Windows Production PCA 2011", in Current und Default UEFI DB
Eventuell hilft es einigen, die Zertifikate direkt von Microsoft sich zu holen, downloaden und zu installieren!?
[url]https://learn.microsoft.com/de-de/windows-hardware/manufacture/desktop/windows-secure-boot-key-creation-and-management-guidance?view=windows-11#14-signature-databases-db-and-dbx[/url] Ich habe mir alle geholt, installiert, danach die einzelnen Scripte von GitHub "Check-UEFISecureBootVariables-main" als Administrator starten. Ich hatte halt das Glück, dass ich noch ein BIOS Update meines Mainboard Herstellers bekommen habe. Es muss aber jeder selber entscheiden/wissen, ob er jetzt schon ein Zertifikat auf revoked setzen mag. Starte ich das GitHub Script "Check UEFI PK, KEK, DB and DBX.cmd" zur Überprüfung, sieht das bei mir so aus: [quote]Checking for Administrator permission...
Running as administrator - continuing execution...
22 März 2026 Manufacturer: ASRock Model: B650E PG Riptide WiFi BIOS: American Megatrends International, LLC., 4.10, 4.10, ALASKA - 1 Windows version: 25H2 (Build 26200.8039)
Detected x64 UEFI architecture. Ensure that this is correct for valid DBX results.
Secure Boot status: Enabled
Current UEFI PK
√ ASRock Inc.
Default UEFI PK
√ ASRock Inc.
Current UEFI KEK
√ Microsoft Corporation KEK CA 2011 (revoked: False)
√ Microsoft Corporation KEK 2K CA 2023 (revoked: False)
Default UEFI KEK
√ Microsoft Corporation KEK CA 2011 (revoked: False)
√ Microsoft Corporation KEK 2K CA 2023 (revoked: False)
Current UEFI DB
√ Microsoft Windows Production PCA 2011 (revoked: True)
√ Microsoft Corporation UEFI CA 2011 (revoked: False)
√ Windows UEFI CA 2023 (revoked: False)
√ Microsoft UEFI CA 2023 (revoked: False)
√ Microsoft Option ROM UEFI CA 2023 (revoked: False)
Default UEFI DB
√ Microsoft Windows Production PCA 2011 (revoked: True)
√ Microsoft Corporation UEFI CA 2011 (revoked: False)
√ Windows UEFI CA 2023 (revoked: False)
√ Microsoft UEFI CA 2023 (revoked: False)
√ Microsoft Option ROM UEFI CA 2023 (revoked: False)
Current UEFI DBX
2025-10-14 (v1.6.0) [x64] : SUCCESS: 431 successes detected
Windows Bootmgr SVN : 7.0
Windows cdboot SVN : 3.0
Windows wdsmgfw SVN : 3.0
[/quote]
Es ist also schon ein 2011er zurückgezogen, das "Microsoft Windows Production PCA 2011", in Current und Default UEFI DB