注
元の発行日: 2026 年 4 月 28 日
KB ID: 5093574
注
-Decodeed パラメーターは、2026 年 4 月 14 日の Get-SecureBootUEFI PowerShell コマンドレット、月単位の累積的な更新プログラム、およびその日以降にリリースされた更新プログラムに追加されました。
概要
Get-SecureBootUEFI PowerShell コマンドレットは、PK (プラットフォーム キー)、KEK (Key Exchange Key)、DB (許可された署名データベース)、DBX (失効した署名データベース) などの UEFI セキュア ブート変数を取得します。 これらの変数は通常、生のバイナリ データを返します。直接解釈するのは困難な場合があります。
新しい -Decodeed パラメーターは、この情報のよりアクセシビリティの高いビューを提供します。
Decodeed パラメーターは何を行いますか?
-Decodeed パラメーターを使用すると、コマンドレットはセキュア ブート データベースの内容を人間が判読できる形式で表示します。 生バイトの代わりに、UEFI 認証変数に格納されている証明書、ハッシュ、関連するメタデータなど、基になるデータをデコードして表示します。
-Decodeed パラメーターを使用すると、次のような読み取り可能な証明書情報が出力に含まれます。
- 件名 (Microsoft Windows Production PCA 2011 など)
- アルゴリズムとバージョン
- シリアル番号
- 有効期間
これにより、次の作業が簡単になります。
- 証明書、ハッシュ、公開キーなどのセキュア ブート項目を検査する
- サブジェクト、発行者、有効期間などの証明書のプロパティを表示する
- PK、KEK、DB で信頼されているものと、追加の解析なしで DBX で取り消されるものをより簡単に理解する
使用例
PowerShell でのコマンドの使用:
注
Get-SecureBootUEFI -Name db -Decoded
コマンドは次を返します。
注
SignatureOwner : 77fa9abd-0359-4d32-bd60-28f4e78f784bSubject : CN=Microsoft Windows Production PCA 2011, O=Microsoft Corporation, L=Redmond, S=Washington, C=USVersion : 3Algorithm : sha256RSASerialNumber : 61077656000000000008ValidFrom : 2011-10-19 11:41:42ZValidTo : 2026-10-19 11:51:42ZSignatureOwner : 77fa9abd-0359-4d32-bd60-28f4e78f784bSubject : CN=Windows UEFI CA 2023, O=Microsoft Corporation, C=USVersion : 3Algorithm : sha256RSASerialNumber : 330000001A888B9800562284C100000000001AValidFrom : 2023-06-13 11:58:29ZValidTo : 2035-06-13 12:08:29Z
用途
未加工の値を取得するのではなく、セキュア ブート構成を分析または検証する必要がある場合は、 -Decodeed パラメーターを使用します。
詳細情報
コマンドレットの詳細、パラメーター、その他の例については、 Get-SecureBootUEFI のドキュメントを参照してください。
注
参照されているドキュメントには、 -Decodeed パラメーターがまだ含まれていません。 ドキュメントは、今後のリビジョンで更新される予定です。
変更ログ
| 日付の変更 | 説明の変更 |
|---|---|
| 2026 年 4 月 30 日 |
|