Er was een probleem met het laden van de reacties.

Windows Secure Boot certificaten naderen vervaldatum

Support Portal  »  Knowledgebase  »  Bekijkt artikel

  Printen

Windows Secure Boot certificaten naderen vervaldatum

De Secure Boot certificaten van Microsoft gaan verlopen in Juni 2026. Deze certificaten zitten in de PVE EFI disk.
Deze certificaten dienen handmatig bijgewerkt te worden door u, als u hier te lang mee wacht starten uw VM's mogelijk niet meer. 

Meer informatie kunt u hier vinden: https://support.microsoft.com/en-us/topic/windows-secure-boot-certificate-expiration-and-ca-updates-7ff40d33-95dc-4c3c-8725-a9b95457578e

 

Bij het booten van een VM die niet de juiste keys bevat kan de volgende melding getoond worden:

 

EFI disk without 'ms-cert=2023k' option, suggesting that not all UEFI 2023certificates from Microsoft are enrolled yet. The UEFI 2011 certificates expirein June 2026! The new certificates are required for secure boot update for Windowsand common Linux distributions. Use 'Disk Action > Enroll Updated Certificates'in the UI or, while the VM is shut down, run 'qm enroll-efi-keys <vmid>' to enrollthe new certificates.For Windows with BitLocker, run the following command inside Powershell:manage-bde -protectors -disable <drive>for each drive with BitLocker (for example, <drive> could be 'C:').

 

Hoe kunt u dit oplossen?

 

Log in op Proxmox, selecteer de juiste VM, ga naar de Hardware tab, selecteer de EFI Disk, klik op Disk Action, klik op Enroll Updated Certificates.

4122c37006f7015dc7354287e70eefd9d4062ece069b824b1e293451f8b47c5974ef6a876fd687c4?t=a7ecb464b6992d1955863390836d0834

Hierna moet u de VM een powerdown geven om de wijziging in de EFI disk door te voeren.

 

 

Hoe controleert u dit?

 

In Powershell kunt u controleren of de juiste UEFI keys beschikbaar zijn met het commando:

[System.Text.Encoding]::ASCII.GetString((Get-SecureBootUEFI db).bytes) -match 'Windows UEFI CA 2023'

 

2e2c154e2a4f4bd8bda7d2a597ed662f4dd5875c4d9462416b838f8e424c928b5f3aaa38d402246c?t=476931fd4032426593146a6da85bfbd8

Als de output hier "true" is zijn de nieuwe certificaten beschikbaar.

 


Deel via
Is dit artikel zinvol?  

Gerelateerde artikelen

© Tuxis B.V.