Notă
Data originală de publicare: aprilie 28, 2026
ID KB: 5093574
Notă
Parametrul -Decoded a fost adăugat la cmdleturile PowerShell Get-SecureBootUEFI în actualizările cumulative lunare din 14 aprilie 2026 și în actualizările lansate după acea dată.
Introducere
Cmdletul PowerShell Get-SecureBootUEFI regăsește variabilele UEFI Secure Boot, cum ar fi PK (cheia de platformă), KEK (cheia de schimb de chei), DB (baza de date de semnături permise) și DBX (baza de date de semnături revocată). Aceste variabile returnează în mod normal date binare brute, care pot fi dificil de interpretat direct.
Noul parametru -Decoded furnizează o vizualizare mai accesibilă a acestor informații.
Ce face parametrul -Decoded?
Atunci când utilizați parametrul -Decoded , cmdletul afișează conținutul bazelor de date Pornire sigură într-un format ce poate fi citit de oameni. În loc de byți bruti, decodifică și prezintă datele subiacente, inclusiv certificatele, hashurile și metadatele asociate stocate în variabilele autentificate UEFI.
Cu parametrul -Decoded , rezultatul include informații lizibile despre certificat, cum ar fi:
- Subiect (de exemplu, Microsoft Windows Production PCA 2011)
- Algoritm și versiune
- Numărul de serie
- Perioada de valabilitate
Acest lucru facilitează următoarele:
- Inspectarea elementelor Bootare sigură, cum ar fi certificatele, codurile hash și cheile publice
- Vizualizarea proprietăților certificatului, cum ar fi subiectul, emitentul și datele de validitate
- Înțelegeți mai ușor ce este de încredere în PK, KEK și DB și ce este revocat în DBX fără analize suplimentare
Exemplu
Utilizarea comenzilor în PowerShell:
Notă
Get-SecureBootUEFI -Name db -Decoded
Comanda returnează:
Notă
SignatureOwner : 77fa9abd-0359-4d32-bd60-28f4e78f784bSubject : CN=Microsoft Windows Production PCA 2011, O=Microsoft Corporation, L=Redmond, S=Washington, C=USVersion : 3Algorithm : sha256RSASerialNumber : 61077656000000000008ValidFrom : 2011-10-19 11:41:42ZValidTo : 2026-10-19 11:51:42ZSignatureOwner : 77fa9abd-0359-4d32-bd60-28f4e78f784bSubject : CN=Windows UEFI CA 2023, O=Microsoft Corporation, C=USVersion : 3Algorithm : sha256RSASerialNumber : 330000001A888B9800562284C100000000001AValidFrom : 2023-06-13 11:58:29ZValidTo : 2035-06-13 12:08:29Z
Când se utilizează
Utilizați parametrul -Decoded atunci când trebuie să analizați sau să validați configurația pornirii sigure, în loc să regăsiți valorile brute ale acestora.
Aflați mai multe
Pentru detalii complete, parametri și exemple suplimentare despre cmdlet, consultați documentația Get-SecureBootUEFI .
Notă
Documentația la care se face referire nu include încă parametrul -Decoded . Documentația va fi actualizată într-o revizuire viitoare.
Jurnal de modificări
| Data modificării | Descrierea modificării |
|---|---|
| aprilie 30, 2026 |
|