作者hn9480412 (ilinker)
看板PC_Shopping
標題Re: [情報] 微軟警告Windows的Secure Boot將面臨憑證
時間Fri Aug 7 10:49:26 2026
藉這個標題來講我這幾天重灌就出現憑證問題了
我原本是從UUP Dump下載Insider通道的iso。然後使用Ventoy製作開機碟重灌,本來第一
階段安裝都沒什麼問題,但第一次重開機就發現會直接卡在POST畫面,從開機選項選擇
原本安裝的SSD開機就會出現Secure Boot Violation,然後再次使用Ventoy進入重灌程序
時直接卡在UEFI CLI,LOG也顯示Windows開機引導程式UEFI憑證已失效無法啟動
但我確定我的裝置很早就已經安裝新的UEFI安全啟動密鑰(PK、KEK、DB、DBX)。後來也
更新到最新版的UEFI韌體、重設啟動密鑰也是出現同樣的問題,最後是把Secure Boot類
型從Windows UEFI改為其他系統才能進入系統
但把Secure Boot類型從Windows UEFI改為其他系統只能先治標,因為你再改回Windows
UEFI的話一定又會出問題。所以決定透過rufus製作安裝碟,結果在格式化前Rufus就跳出
警告說目前要帶入的iso有無效UEFI憑證,有必要時必須要從外部匯入憑證。我想問題應
該就是出在這裡,後來從微軟下載26H2和Build 29639的iso製作時就沒有跳出這個訊息。
再次使用微軟的的iso安裝並且把Secure Boot類型改回Windows UEFI就很正常了,現在
新的rufus在製作25H2以上(含測試版)的iso時都會有額外多出一個「使用以
Windows CA 2023所簽署的開機引導程式」選項,但這個只有在使用2025年以後版本的
Windows才會出現,我自己是都有勾選才開始製作安裝碟,而且我從uup dump所下載的
26H2 iso要製作時也沒有出現這個選項
總之現在微軟換了Secure Boot密鑰後本來沒問題的地方都有可能會出問題,如果有使
用rufus製作25H2以後的安裝碟還是要注意一下憑證相關問題不然可能重灌完還沒進入系
統就會出問題了
順便說一下明天停機結束後ptt帳號就能設定2FA了(但手機APP應該會直接死一片)
https://iili.io/CgQD4MG.png
--
作者 kech9111 (...) 看板 Gossiping
標題 [問卦] 有沒有亞洲只剩台灣沒有知名樂園的八卦?
時間 Wed Dec 24 19:18:26 2014
噓 ineedadvice: 你把5566放在哪 12/24 19:19
→ ineedadvice: ......看錯12/24 19:19
推 KYALUCARD: ....要介紹眼鏡行嗎?12/24 19:19
--
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 42.72.111.35 (臺灣)
※ 文章網址: https://www.ptt.cc/bbs/PC_Shopping/M.1786070969.A.8D3.html
※ 編輯: hn9480412 (42.72.111.35 臺灣), 08/07/2026 11:05:10
推 Klauhal: 等APP更了再設 111.71.33.34 08/07 11:17
→ lucky789741: 更新dbx會導致2011版本的開機管理器 122.147.25.209 08/07 11:21
→ lucky789741: 不受信任 122.147.25.209 08/07 11:21
推 smallreader: 所以有更新2023年的憑證就沒事嗎?223.139.138.104 08/07 13:33
推 ilanese: WIN10:傳統BIOS,而不是UEFI會怎樣? 36.229.204.108 08/07 14:03
推 cancelpc: 更新BIOS後,原本正版OS變非法。且用疑 101.10.79.45 08/07 14:32
→ cancelpc: 難排解不能重新綁定 101.10.79.45 08/07 14:32