Nota
Fecha de publicación original: 28 de abril de 2026
Id. de KB: 5093574
Nota
El parámetro -Decoded se agregó a los cmdlets de PowerShell Get-SecureBootUEFI en las actualizaciones acumulativas mensuales del 14 de abril de 2026 y en las actualizaciones publicadas después de esa fecha.
Introducción
El cmdlet Get-SecureBootUEFI PowerShell recupera variables de arranque seguro UEFI, como PK (clave de plataforma), KEK (clave de intercambio de claves), DB (base de datos de firmas permitidas) y DBX (base de datos de firmas revocadas). Estas variables normalmente devuelven datos binarios sin formato, que pueden ser difíciles de interpretar directamente.
El nuevo parámetro -Decoded proporciona una vista más accesible de esta información.
¿Qué hace el parámetro -Decoded?
Cuando se usa el parámetro -Decode , el cmdlet muestra el contenido de las bases de datos de arranque seguro en un formato legible por humanos. En lugar de bytes sin formato, descodifica y presenta los datos subyacentes, incluidos certificados, hashes y metadatos asociados almacenados en variables autenticadas con UEFI.
Con el parámetro -Decode , la salida incluye información de certificado legible como:
- Subject (por ejemplo, Microsoft Windows Production PCA 2011)
- Algoritmo y versión
- Número de serie
- Período de validez
Esto hace que sea más fácil:
- Inspeccionar elementos de arranque seguro, como certificados, hashes y claves públicas
- Vea las propiedades del certificado, como el asunto, el emisor y las fechas de validez
- Comprender más fácilmente lo que es de confianza en PK, KEK y DB, y lo que está revocado en DBX sin análisis adicionales
Ejemplo
Uso de comandos en PowerShell:
Nota
Get-SecureBootUEFI -Name db -Decoded
El comando devuelve:
Nota
SignatureOwner : 77fa9abd-0359-4d32-bd60-28f4e78f784bSubject : CN=Microsoft Windows Production PCA 2011, O=Microsoft Corporation, L=Redmond, S=Washington, C=USVersion : 3Algorithm : sha256RSASerialNumber : 61077656000000000008ValidFrom : 2011-10-19 11:41:42ZValidTo : 2026-10-19 11:51:42ZSignatureOwner : 77fa9abd-0359-4d32-bd60-28f4e78f784bSubject : CN=Windows UEFI CA 2023, O=Microsoft Corporation, C=USVersion : 3Algorithm : sha256RSASerialNumber : 330000001A888B9800562284C100000000001AValidFrom : 2023-06-13 11:58:29ZValidTo : 2035-06-13 12:08:29Z
Cuándo usarla
Use el parámetro -Decoded cuando necesite analizar o validar la configuración de arranque seguro, en lugar de recuperar sus valores sin procesar.
Más información
Para obtener detalles completos de cmdlets, parámetros y ejemplos adicionales, consulte la documentación de Get-SecureBootUEFI .
Nota
La documentación a la que se hace referencia aún no incluye el parámetro -Decoded . La documentación se actualizará en una revisión futura.
Registro de cambios
| Cambiar fecha | Cambiar descripción |
|---|---|
| 30 de abril de 2026 |
|