作者hn9480412 (ilinker)
看板PC_Shopping
標題Re: [情報] 微軟警告Windows的Secure Boot將面臨憑證
時間Fri Aug 7 10:49:26 2026
藉這個標題來講我這幾天重灌就出現憑證問題了
我原本是從UUP Dump下載Insider通道的iso。然後使用Ventoy製作開機碟重灌,本來第一
階段安裝都沒什麼問題,但第一次重開機就發現會直接卡在POST畫面,從開機選項選擇
原本安裝的SSD開機就會出現Secure Boot Violation,然後再次使用Ventoy進入重灌程序
時直接卡在UEFI CLI,LOG也顯示Windows開機引導程式UEFI憑證已失效無法啟動
但我確定我的裝置很早就已經安裝新的UEFI安全啟動密鑰(PK、KEK、DB、DBX)。後來也
更新到最新版的UEFI韌體、重設啟動密鑰也是出現同樣的問題,最後是把Secure Boot類
型從Windows UEFI改為其他系統才能進入系統
但把Secure Boot類型從Windows UEFI改為其他系統只能先治標,因為你再改回Windows
UEFI的話一定又會出問題。所以決定透過rufus製作安裝碟,結果在格式化前Rufus就跳出
警告說目前要帶入的iso有無效UEFI憑證,有必要時必須要從外部匯入憑證。我想問題應
該就是出在這裡,後來從微軟下載26H2和Build 29639的iso製作時就沒有跳出這個訊息。
再次使用微軟的的iso安裝並且把Secure Boot類型改回Windows UEFI就很正常了,現在
新的rufus在製作25H2以上(含測試版)的iso時都會有額外多出一個「使用以
Windows CA 2023所簽署的開機引導程式」選項,但這個只有在使用2025年以後版本的
Windows才會出現,我自己是都有勾選才開始製作安裝碟,而且我從uup dump所下載的
26H2 iso要製作時也沒有出現這個選項
總之現在微軟換了Secure Boot密鑰後本來沒問題的地方都有可能會出問題,如果有使
用rufus製作25H2以後的安裝碟還是要注意一下憑證相關問題不然可能重灌完還沒進入系
統就會出問題了
順便說一下明天停機結束後ptt帳號就能設定2FA了(但手機APP應該會直接死一片)
https://iili.io/CgQD4MG.png
--
作者 kech9111 (...) 看板 Gossiping
標題 [問卦] 有沒有亞洲只剩台灣沒有知名樂園的八卦?
時間 Wed Dec 24 19:18:26 2014
1F:噓 ineedadvice: 你把5566放在哪 12/24 19:19
2F:→ ineedadvice: ......看錯12/24 19:19
3F:推 KYALUCARD: ....要介紹眼鏡行嗎?12/24 19:19
--
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 42.72.111.35 (臺灣)
※ 文章網址: https://webptt.com/m.aspx?n=bbs/PC_Shopping/M.1786070969.A.8D3.html
※ 編輯: hn9480412 (42.72.111.35 臺灣), 08/07/2026 11:05:10
4F:推 Klauhal: 等APP更了再設 111.71.33.34 08/07 11:17
5F:→ lucky789741: 更新dbx會導致2011版本的開機管理器 122.147.25.209 08/07 11:21
6F:→ lucky789741: 不受信任 122.147.25.209 08/07 11:21
7F:推 smallreader: 所以有更新2023年的憑證就沒事嗎?223.139.138.104 08/07 13:33
我覺得是要看UUP Dump是怎麼打包26H2的iso。因為從rufus製作UUP Dump下載回來並打包
好的iso時就會跳出這個iso的UEFI開機引導程式已被撤銷,從檔名看感覺是26100(24H2)
Based的iso
https://iili.io/Crhc9fI.png
反之從微軟的Windows Insider下載頁面下載回來的就不會跳出這訊息,同時會出現使用
以Windows CA 2003簽署的開機引導程式選項
https://iili.io/CrhapiN.png
舊的iso就不會有這選項
https://iili.io/CrhamVp.png
8F:推 ilanese: WIN10:傳統BIOS,而不是UEFI會怎樣? 36.229.204.108 08/07 14:03
9F:推 cancelpc: 更新BIOS後,原本正版OS變非法。且用疑 101.10.79.45 08/07 14:32
10F:→ cancelpc: 難排解不能重新綁定 101.10.79.45 08/07 14:32
11F:→ cancelpc: 該機曾為此多買過一次正版(大部分綁帳號 101.10.79.45 08/07 14:34
12F:→ cancelpc: 就解決,但仍遇到不行的) 101.10.79.45 08/07 14:34
13F:推 xbearboy: 基本上windows就綁主機板,網路上一直223.137.173.247 08/07 16:50
14F:→ xbearboy: 有人更新bios被認定不同主機板的消息,223.137.173.247 08/07 16:50
15F:→ xbearboy: 但這問題到底是板廠還是微軟要負責搞不223.137.173.247 08/07 16:50
16F:→ xbearboy: 懂,為何更新個bios會被識別成不同主機223.137.173.247 08/07 16:50
17F:→ xbearboy: 板223.137.173.247 08/07 16:50
18F:推 tsairay: 選項點錯,DMI被洗掉了吧 202.39.11.150 08/07 16:52
19F:推 Klauhal: 換CPU會被認定新電腦要重新綁序號 111.71.101.126 08/07 16:58
20F:→ Klauhal: 最近換58X3D登入到桌面後發現windows未 111.71.101.126 08/07 16:59
21F:→ Klauhal: 啟動 111.71.101.126 08/07 16:59
22F:推 avans: 推安裝過程說明,憑證真的很難搞 42.79.149.244 08/07 17:24
※ 編輯: hn9480412 (59.125.187.40 臺灣), 08/07/2026 18:08:53
23F:推 SRNOB: 每次都搞有的沒的 印度化了微軟 111.255.65.2 08/07 18:07
※ 編輯: hn9480412 (59.125.187.40 臺灣), 08/07/2026 18:10:53
24F:推 a516013: 所以之前滿的彩盒版USB不能用了 要再 36.225.55.81 08/07 18:59
25F:→ a516013: 另外下載新版本的嗎? 36.225.55.81 08/07 18:59
26F:→ a516013: 買的彩盒版 36.225.55.81 08/07 18:59
27F:→ commandoEX: 彩盒可以轉移啊,那顆USB還可以升級118.171.179.201 08/07 20:05
28F:→ commandoEX: 最新版118.171.179.201 08/07 20:05
29F:→ yunf: 只不過增加外行人門檻 101.10.87.5 08/07 20:35
30F:→ yunf: 懂行的照破 又不是你今天出一個機制後再也沒 101.10.87.5 08/07 20:36
31F:→ yunf: 有外患 101.10.87.5 08/07 20:36
32F:→ spfy: 這什麼神奇的情況阿 106.64.121.43 08/07 20:55
33F:→ spfy: 等等 盒裝版那個usb不是唯獨的嗎 我都直接丟 106.64.121.43 08/07 20:57
34F:→ commandoEX: 沒唯讀吧,我之前有從初代更新到1911118.171.179.201 08/07 21:08
35F:推 roseritter: 盒裝版 USB有機率會壞歐 我遇過 122.117.187.82 08/07 21:17
36F:→ roseritter: 抽屜裡放一年就壞了 122.117.187.82 08/07 21:17
37F:→ hn9480412: 剛剛看到巴哈有人分享導入CA 2023憑證 59.125.187.40 08/07 21:50
38F:→ hn9480412: 的方式了 59.125.187.40 08/07 21:50
39F:→ hn9480412: 直接從官方iso撈檔案出來寫進去 59.125.187.40 08/07 21:52
41F:→ hn9480412: 如果照他的方法做應該用舊的iso也能安 59.125.187.40 08/07 21:56
42F:→ hn9480412: 裝後導入新的憑證 59.125.187.40 08/07 21:56
43F:推 selfhu: 懶人包也應該快了 1.169.228.34 08/07 22:45
44F:推 sharkbay: Ventoy 直接開SecureBootRecovery.efi 118.232.3.184 08/08 01:12
45F:→ sharkbay: 是不是也可以? 118.232.3.184 08/08 01:12
46F:推 rexct: 昨天拿到送華碩修好的筆電,開機出現secure111.242.178.244 08/08 01:37
47F:→ rexct: boot 錯誤,有在送修前把ssd和另一台同型號111.242.178.244 08/08 01:37
48F:→ rexct: 交換可開機,比對bios內憑證,發現出現錯誤111.242.178.244 08/08 01:38
49F:→ rexct: 的這台少了2023年憑證,選擇從主機還原憑證111.242.178.244 08/08 01:39
50F:→ rexct: 後就有了2023年憑證,終於可以順利進win11111.242.178.244 08/08 01:40
51F:→ rexct: ,不知道是不是同樣狀況造成的。111.242.178.244 08/08 01:40
52F:推 jyhfang: 應該就是這個吧 微軟25H2更新的頁面 從122.116.131.224 08/08 17:23
53F:→ jyhfang: 6月9日以後的更新頁面都有這段122.116.131.224 08/08 17:23
55F:→ jyhfang: 之後應該就是各家工具都把這個流程內建122.116.131.224 08/08 17:23
56F:→ jyhfang: 就不用手動操作122.116.131.224 08/08 17:24
58F:→ jyhfang: servicing/os/windows-11/2026/06/june122.116.131.224 08/08 17:24
59F:→ jyhfang: -9-2026-kb5094126-os-builds-26200-86122.116.131.224 08/08 17:24
60F:→ jyhfang: 55-and-26100-8655122.116.131.224 08/08 17:24
62F:→ a85139138: 太搞了吧 27.242.73.176 08/08 19:34
63F:推 xiaotee: 推分享 1.173.182.28 08/09 02:41