Re: [情報] 微軟警告Windows的Secure Boot將面臨憑證

看板PC_Shopping作者 (ilinker)時間4周前 (2026/08/07 10:49), 4周前編輯推噓17(17044)
留言61則, 22人參與, 2周前最新討論串2/2 (看更多)
藉這個標題來講我這幾天重灌就出現憑證問題了 我原本是從UUP Dump下載Insider通道的iso。然後使用Ventoy製作開機碟重灌,本來第一 階段安裝都沒什麼問題,但第一次重開機就發現會直接卡在POST畫面,從開機選項選擇 原本安裝的SSD開機就會出現Secure Boot Violation,然後再次使用Ventoy進入重灌程序 時直接卡在UEFI CLI,LOG也顯示Windows開機引導程式UEFI憑證已失效無法啟動 但我確定我的裝置很早就已經安裝新的UEFI安全啟動密鑰(PK、KEK、DB、DBX)。後來也 更新到最新版的UEFI韌體、重設啟動密鑰也是出現同樣的問題,最後是把Secure Boot類 型從Windows UEFI改為其他系統才能進入系統 但把Secure Boot類型從Windows UEFI改為其他系統只能先治標,因為你再改回Windows UEFI的話一定又會出問題。所以決定透過rufus製作安裝碟,結果在格式化前Rufus就跳出 警告說目前要帶入的iso有無效UEFI憑證,有必要時必須要從外部匯入憑證。我想問題應 該就是出在這裡,後來從微軟下載26H2和Build 29639的iso製作時就沒有跳出這個訊息。 再次使用微軟的的iso安裝並且把Secure Boot類型改回Windows UEFI就很正常了,現在 新的rufus在製作25H2以上(含測試版)的iso時都會有額外多出一個「使用以 Windows CA 2023所簽署的開機引導程式」選項,但這個只有在使用2025年以後版本的 Windows才會出現,我自己是都有勾選才開始製作安裝碟,而且我從uup dump所下載的 26H2 iso要製作時也沒有出現這個選項 總之現在微軟換了Secure Boot密鑰後本來沒問題的地方都有可能會出問題,如果有使 用rufus製作25H2以後的安裝碟還是要注意一下憑證相關問題不然可能重灌完還沒進入系 統就會出問題了 順便說一下明天停機結束後ptt帳號就能設定2FA了(但手機APP應該會直接死一片) https://iili.io/CgQD4MG.png
-- 作者 kech9111 (...) 看板 Gossiping 標題 [問卦] 有沒有亞洲只剩台灣沒有知名樂園的八卦? 時間 Wed Dec 24 19:18:26 2014

12/24 19:19,
你把5566放在哪
12/24 19:19

12/24 19:19,
......看錯
12/24 19:19

12/24 19:19,
....要介紹眼鏡行嗎?
12/24 19:19
-- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 42.72.111.35 (臺灣) ※ 文章網址: https://www.ptt.cc/bbs/PC_Shopping/M.1786070969.A.8D3.html ※ 編輯: hn9480412 (42.72.111.35 臺灣), 08/07/2026 11:05:10

08/07 11:17, 4周前 , 1F
等APP更了再設
08/07 11:17, 1F

08/07 11:21, 4周前 , 2F
更新dbx會導致2011版本的開機管理器
08/07 11:21, 2F

08/07 11:21, 4周前 , 3F
不受信任
08/07 11:21, 3F

08/07 13:33, 4周前 , 4F
所以有更新2023年的憑證就沒事嗎?
08/07 13:33, 4F
我覺得是要看UUP Dump是怎麼打包26H2的iso。因為從rufus製作UUP Dump下載回來並打包 好的iso時就會跳出這個iso的UEFI開機引導程式已被撤銷,從檔名看感覺是26100(24H2) Based的iso https://iili.io/Crhc9fI.png
反之從微軟的Windows Insider下載頁面下載回來的就不會跳出這訊息,同時會出現使用 以Windows CA 2003簽署的開機引導程式選項 https://iili.io/CrhapiN.png
舊的iso就不會有這選項 https://iili.io/CrhamVp.png

08/07 14:03, 4周前 , 5F
WIN10:傳統BIOS,而不是UEFI會怎樣?
08/07 14:03, 5F

08/07 14:32, 4周前 , 6F
更新BIOS後,原本正版OS變非法。且用疑
08/07 14:32, 6F

08/07 14:32, 4周前 , 7F
難排解不能重新綁定
08/07 14:32, 7F

08/07 14:34, 4周前 , 8F
該機曾為此多買過一次正版(大部分綁帳號
08/07 14:34, 8F

08/07 14:34, 4周前 , 9F
就解決,但仍遇到不行的)
08/07 14:34, 9F

08/07 16:50, 4周前 , 10F
基本上windows就綁主機板,網路上一直
08/07 16:50, 10F

08/07 16:50, 4周前 , 11F
有人更新bios被認定不同主機板的消息,
08/07 16:50, 11F

08/07 16:50, 4周前 , 12F
但這問題到底是板廠還是微軟要負責搞不
08/07 16:50, 12F

08/07 16:50, 4周前 , 13F
懂,為何更新個bios會被識別成不同主機
08/07 16:50, 13F

08/07 16:50, 4周前 , 14F
08/07 16:50, 14F

08/07 16:52, 4周前 , 15F
選項點錯,DMI被洗掉了吧
08/07 16:52, 15F

08/07 16:58, 4周前 , 16F
換CPU會被認定新電腦要重新綁序號
08/07 16:58, 16F

08/07 16:59, 4周前 , 17F
最近換58X3D登入到桌面後發現windows未
08/07 16:59, 17F

08/07 16:59, 4周前 , 18F
啟動
08/07 16:59, 18F

08/07 17:24, 4周前 , 19F
推安裝過程說明,憑證真的很難搞
08/07 17:24, 19F
※ 編輯: hn9480412 (59.125.187.40 臺灣), 08/07/2026 18:08:53

08/07 18:07, 4周前 , 20F
每次都搞有的沒的 印度化了微軟
08/07 18:07, 20F
※ 編輯: hn9480412 (59.125.187.40 臺灣), 08/07/2026 18:10:53

08/07 18:59, 4周前 , 21F
所以之前滿的彩盒版USB不能用了 要再
08/07 18:59, 21F

08/07 18:59, 4周前 , 22F
另外下載新版本的嗎?
08/07 18:59, 22F

08/07 18:59, 4周前 , 23F
買的彩盒版
08/07 18:59, 23F

08/07 20:05, 4周前 , 24F
彩盒可以轉移啊,那顆USB還可以升級
08/07 20:05, 24F

08/07 20:05, 4周前 , 25F
最新版
08/07 20:05, 25F

08/07 20:35, 4周前 , 26F
只不過增加外行人門檻
08/07 20:35, 26F

08/07 20:36, 4周前 , 27F
懂行的照破 又不是你今天出一個機制後再也沒
08/07 20:36, 27F

08/07 20:36, 4周前 , 28F
有外患
08/07 20:36, 28F

08/07 20:55, 4周前 , 29F
這什麼神奇的情況阿
08/07 20:55, 29F

08/07 20:57, 4周前 , 30F
等等 盒裝版那個usb不是唯獨的嗎 我都直接丟
08/07 20:57, 30F

08/07 21:08, 4周前 , 31F
沒唯讀吧,我之前有從初代更新到1911
08/07 21:08, 31F

08/07 21:17, 4周前 , 32F
盒裝版 USB有機率會壞歐 我遇過
08/07 21:17, 32F

08/07 21:17, 4周前 , 33F
抽屜裡放一年就壞了
08/07 21:17, 33F

08/07 21:50, 4周前 , 34F
剛剛看到巴哈有人分享導入CA 2023憑證
08/07 21:50, 34F

08/07 21:50, 4周前 , 35F
的方式了
08/07 21:50, 35F

08/07 21:52, 4周前 , 36F
直接從官方iso撈檔案出來寫進去
08/07 21:52, 36F

08/07 21:54, 4周前 , 37F

08/07 21:56, 4周前 , 38F
如果照他的方法做應該用舊的iso也能安
08/07 21:56, 38F

08/07 21:56, 4周前 , 39F
裝後導入新的憑證
08/07 21:56, 39F

08/07 22:45, 4周前 , 40F
懶人包也應該快了
08/07 22:45, 40F

08/08 01:12, 4周前 , 41F
Ventoy 直接開SecureBootRecovery.efi
08/08 01:12, 41F

08/08 01:12, 4周前 , 42F
是不是也可以?
08/08 01:12, 42F

08/08 01:37, 4周前 , 43F
昨天拿到送華碩修好的筆電,開機出現secure
08/08 01:37, 43F

08/08 01:37, 4周前 , 44F
boot 錯誤,有在送修前把ssd和另一台同型號
08/08 01:37, 44F

08/08 01:38, 4周前 , 45F
交換可開機,比對bios內憑證,發現出現錯誤
08/08 01:38, 45F

08/08 01:39, 4周前 , 46F
的這台少了2023年憑證,選擇從主機還原憑證
08/08 01:39, 46F

08/08 01:40, 4周前 , 47F
後就有了2023年憑證,終於可以順利進win11
08/08 01:40, 47F

08/08 01:40, 4周前 , 48F
,不知道是不是同樣狀況造成的。
08/08 01:40, 48F

08/08 17:23, 3周前 , 49F
應該就是這個吧 微軟25H2更新的頁面 從
08/08 17:23, 49F

08/08 17:23, 3周前 , 50F
6月9日以後的更新頁面都有這段
08/08 17:23, 50F

08/08 17:23, 3周前 , 51F

08/08 17:23, 3周前 , 52F
之後應該就是各家工具都把這個流程內建
08/08 17:23, 52F

08/08 17:24, 3周前 , 53F
就不用手動操作
08/08 17:24, 53F

08/08 17:24, 3周前 , 54F

08/08 17:24, 3周前 , 55F
servicing/os/windows-11/2026/06/june
08/08 17:24, 55F

08/08 17:24, 3周前 , 56F
-9-2026-kb5094126-os-builds-26200-86
08/08 17:24, 56F

08/08 17:24, 3周前 , 57F
55-and-26100-8655
08/08 17:24, 57F

08/08 17:24, 3周前 , 58F

08/08 19:34, 3周前 , 59F
太搞了吧
08/08 19:34, 59F

08/09 02:41, 3周前 , 60F
推分享
08/09 02:41, 60F

08/15 22:33, 2周前 , 61F
測hlk出問題 會不會是這個原因
08/15 22:33, 61F
文章代碼(AID): #1gTKUvZJ (PC_Shopping)
文章代碼(AID): #1gTKUvZJ (PC_Shopping)