Problema certificato securboot per scadenza 2026

Pubblicità

luciano1999

Utente Attivo
Messaggi
263
Reazioni
22
Punteggio
39
1000066803.webp

salve tutti non so se e nell posto giusto ma chiede aiuto perfavore allora inizio a spiegare il mio PC e composto da
Os Windows 11 25h2 (sempre aggiornato)
Scheda madre Asus prime b550m-a (BIOS aggiornato 3621 ultima stable)
CPU ryzen 5 3600
Ram ddr4 32gb 3200mhz
Gpu gtx1050ti (prossima upgrade GPU migliore)
Psu msi mag ab650 bronze
Ssd nvme gen 4 siliconpower 512gb Windows
SSD nvme gen 4 siliconpower 2tb Giochi ecc
Il problema che nell visualizzatore eventi vedo questo come in foto ho già provato ad aggiornare il BIOS ma il risultato non cambia scure boot abilitato ecc Windows installazione pulita qundo ho montato il PC vero 24h2 fatta con media creation tool detto questo come devo fare grazie a tutti (se vedete errori ortografici sono dislessico chiedo scusa)
 
Avevo lo stesso avviso anch'io dopo aver aggiornato i certificati del secure boot, se vuoi leggere il mio post è nella sezione Windows.
La procedura che ho fatto a me ha risolto, non sò però se ho fatto bene così o meno, per questo avevo creato il post.
Controlla lo stato del secure boot nel file di registro.
 
Avevo lo stesso avviso anch'io dopo aver aggiornato i certificati del secure boot, se vuoi leggere il mio post è nella sezione Windows.
La procedura che ho fatto a me ha risolto, non sò però se ho fatto bene così o meno, per questo avevo creato il post.
Controlla lo stato del secure boot nel file di registro.
Ma io non so se nell mio BIOS ci sia effettivamente sti nuovi certificati
 
Se il BIOS lo hai aggiornato recentemente i certificati aggiornati ci dovrebbero essere, comunque io sono riuscito a vedere nel bios l'aggiornamento CA2023.
Devi andare nella voce secure boot, mettere in custom e nella sezione chiavi vedere dettagli.
La mia è una motherboard Asrock ma Asus dovrebbe avere un percorso simile.
In ogni caso la verifica dello stato secure boot la vedi da windows con editor del registro di sistema.
Io ho seguito questa procedura:
Come detto non prendere per oro colato quello che dico, cercavo conferme qui, poi a mio rischio l'ho fatto lo stesso e a me ha funzionato.
Nel visualizzatore eventi non ho più TPM-WMI 1801.
Vedi tu se farlo o meno, se non te la senti lascia perdere, con gli update mensili durante la prima metà del 2026 si dovrebbe sistemare tutto in automatico
 
ho seguito i dubbi di "ruzzino" dal giorno 1 ma, pur interessandomi estremamente l'argomento, ho preferito glissare perché ritengo ci siano ancora zone poco chiare nella documentazione ufficiale MS per cui, da parte mia, ho giusto aggiunto manualmente le chiavi CA2023 al DB in attesa di sviluppi tanto da parte di MS che del produttore della scheda madre che utilizzo (ASUS).

E' chiaro che sono necessari firmware/BIOS aggiornati per evitare qualsiasi interferenza con i nuovi certificati (problema che interesserà *TUTTI* coloro utilizzino il Secure Boot) però, nell'attuale assenza, è inutile (per come chiaramente la vedo io) farsi tante paranoie (in fin dei conti infatti le liste DBX vengono periodicamente aggiornate via Windows Update con le firme dei bootkit individuati nel frattempo per cui non sarà certamente l'approccio più proattivo ma il suo è capace di dirlo ugualmente verso quello che emerge di volta in volta).

L'errore segnalato pertanto da luciano1999 (e a suo tempo da ruzzino) è da considerare ATTUALMENTE come *N O R M A L E* (o atteso) e verrà risolto da MS nei prossimi cumulativi fermo restando che le schede madri tuttora sotto supporto richiederanno inevitabilmente un aggiornamento del BIOS..
 
ho seguito i dubbi di "ruzzino" dal giorno 1 ma, pur interessandomi estremamente l'argomento, ho preferito glissare perché ritengo ci siano ancora zone poco chiare nella documentazione ufficiale MS per cui, da parte mia, ho giusto aggiunto manualmente le chiavi CA2023 al DB in attesa di sviluppi tanto da parte di MS che del produttore della scheda madre che utilizzo (ASUS).

E' chiaro che sono necessari firmware/BIOS aggiornati per evitare qualsiasi interferenza con i nuovi certificati (problema che interesserà *TUTTI* coloro utilizzino il Secure Boot) però, nell'attuale assenza, è inutile (per come chiaramente la vedo io) farsi tante paranoie (in fin dei conti infatti le liste DBX vengono periodicamente aggiornate via Windows Update con le firme dei bootkit individuati nel frattempo per cui non sarà certamente l'approccio più proattivo ma il suo è capace di dirlo ugualmente verso quello che emerge di volta in volta).

L'errore segnalato pertanto da luciano1999 (e a suo tempo da ruzzino) è da considerare ATTUALMENTE come *N O R M A L E* (o atteso) e verrà risolto da MS nei prossimi cumulativi fermo restando che le schede madri tuttora sotto supporto richiederanno inevitabilmente un aggiornamento del BIOS..
Ottimo qundi devo solo aspettare io ho il BIOS aggiornato lutima stabile poi ci sono due beta ma non mi fido confido che la mia b550m sia compatibile e aspetereo Windows update in caso di problemi si troverà una soluzione
 
Pubblicità
Pubblicità
Indietro
Top