von bodu » 31.05.2026, 19:26
"Windows UEFI CA 2023" vorhanden, 3P Third Party Key fehlt klingt erst mal brauchbar.
Knappe NVRAM-Resourcen hört sich nicht so gut an.
Da ist unklar, was in der Zukunft DB und DBX noch gepfegt werden kann. Die CA 2011 ist mittelflistrig in der DBX zu sperren und die SVN zu pflegen.
Starte das genannte "Check UEFI PK, KEK, DB and DBX.cmd" zum Gegencheck.
Prüfe mitte Juli nach einem UEFI Update.
Halte bei Bedarf einen Bitlocker Wiederherstellungsschlüssel bereit.
Evtl ist dann ein Secure Boot Reset (Clear Key, restore Factory Key oder so ähnlich) im UEFI angebracht.
"Windows UEFI CA 2023" vorhanden, 3P Third Party Key fehlt klingt erst mal brauchbar.
Knappe NVRAM-Resourcen hört sich nicht so gut an.
Da ist unklar, was in der Zukunft DB und DBX noch gepfegt werden kann. Die CA 2011 ist mittelflistrig in der DBX zu sperren und die SVN zu pflegen.
Starte das genannte "Check UEFI PK, KEK, DB and DBX.cmd" zum Gegencheck.
Prüfe mitte Juli nach einem UEFI Update.
Halte bei Bedarf einen Bitlocker Wiederherstellungsschlüssel bereit.
Evtl ist dann ein Secure Boot Reset (Clear Key, restore Factory Key oder so ähnlich) im UEFI angebracht.