Poznámka
Původní datum vydání: 28 dubna, 2026
KB ID: 5093574
Poznámka
Parametr - Decoded byl přidán do rutin PowerShellu Get-SecureBootUEFI v měsíčních kumulativních aktualizacích ze 14. dubna 2026 a aktualizacích vydaných po tomto datu.
Úvod
Rutina Get-SecureBootUEFI PowerShell načte proměnné zabezpečeného spouštění UEFI, jako je PK (klíč platformy), KEK (klíč výměny klíčů), DB (databáze povolených podpisů) a DBX (databáze odvolaných podpisů). Tyto proměnné obvykle vracejí nezpracovaná binární data, která může být obtížné interpretovat přímo.
Nový parametr -Decoded poskytuje přístupnější zobrazení těchto informací.
Co dělá parametr -Decoded?
Když použijete parametr -Decoded , rutina zobrazí obsah databází zabezpečeného spuštění ve formátu čitelném pro člověka. Místo nezpracovaných bajtů dekóduje a prezentuje podkladová data, včetně certifikátů, hodnot hash a přidružených metadat uložených v proměnných ověřovaných UEFI.
S parametrem -Decoded obsahuje výstup čitelné informace o certifikátu, například:
- Předmět (například Microsoft Windows Production PCA 2011)
- Algoritmus a verze
- Sériové číslo
- Doba platnosti
To usnadňuje následující:
- Kontrola položek zabezpečeného spouštění, jako jsou certifikáty, hodnoty hash a veřejné klíče
- Zobrazení vlastností certifikátu, jako je předmět, vystavitel a data platnosti
- Snadněji pochopit, co je důvěryhodné v PK, KEK a DB a co je odvoláno v DBX bez další analýzy
Příklad
Použití příkazů v PowerShellu:
Poznámka
Get-SecureBootUEFI -Name db -Decoded
Vrátí se příkaz:
Poznámka
SignatureOwner : 77fa9abd-0359-4d32-bd60-28f4e78f784bSubject : CN=Microsoft Windows Production PCA 2011, O=Microsoft Corporation, L=Redmond, S=Washington, C=USVersion : 3Algorithm : sha256RSASerialNumber : 61077656000000000008ValidFrom : 2011-10-19 11:41:42ZValidTo : 2026-10-19 11:51:42ZSignatureOwner : 77fa9abd-0359-4d32-bd60-28f4e78f784bSubject : CN=Windows UEFI CA 2023, O=Microsoft Corporation, C=USVersion : 3Algorithm : sha256RSASerialNumber : 330000001A888B9800562284C100000000001AValidFrom : 2023-06-13 11:58:29ZValidTo : 2035-06-13 12:08:29Z
Kdy použít
Pokud potřebujete analyzovat nebo ověřit konfiguraci zabezpečeného spouštění, použijte parametr -Decoded místo načtení jejich nezpracovaných hodnot.
Další informace
Úplné podrobnosti o rutinách, parametrech a další příklady najdete v dokumentaci ke Get-SecureBootUEFI .
Poznámka
Odkazovaná dokumentace zatím neobsahuje parametr -Decoded. Dokumentace bude aktualizována v budoucí revizi.
Změnový protokol
| Změnit datum | Popis změny |
|---|---|
| Dubna 30, 2026 |
|