找回密码
 注册
搜索
系统gho:最纯净好用系统下载站投放广告、加入VIP会员,请联系 微信:wuyouceo
查看: 535|回复: 30

[分享] 2011_2023双证书启动模板

[复制链接]
发表于 前天 10:59 | 显示全部楼层 |阅读模式
解压放到U盘FAT32分区根目录
将要启动的PE的wim文件改名替换到 \efi\boot\boot.wim

默认菜单1使用2011证书签名启动文件
可选菜单2使用2023证书签名启动文件
这样一个方案通用于新老安启
同时模板也包含传统启动文件bootmgr,如果U盘fat32分区是激活分区,U盘MBR是nt6引导,这个模板同样适用于传统引导。

2011_2023双证书启动模板.7z (3.66 MB, 下载次数: 111)


2026091101.jpg

评分

参与人数 1无忧币 +5 收起 理由
cuicongyuan + 5 赞一个!

查看全部评分

发表于 前天 11:17 | 显示全部楼层
收藏了           
回复

使用道具 举报

发表于 前天 11:34 | 显示全部楼层
谢谢分享,先收藏.
回复

使用道具 举报

发表于 前天 11:36 来自手机 | 显示全部楼层
收藏了,感谢分享!!!!!!
回复

使用道具 举报

发表于 前天 11:58 | 显示全部楼层
Microsoft Corporation UEFI CA 2011也吊销了那不炸了

点评

升级了的选2023启动,没有升级的还是2011的使用默认2011启动 选错重启再选正确的就可以了,这样不用换U盘或重新做U盘启动方案  详情 回复 发表于 前天 12:38
回复

使用道具 举报

 楼主| 发表于 前天 12:38 | 显示全部楼层
本帖最后由 hilsonma 于 2026-9-11 13:08 编辑
没想到 发表于 2026-9-11 11:58
Microsoft Corporation UEFI CA 2011也吊销了那不炸了

升级了的选2023启动,没有升级的还是2011的使用默认2011启动
选错重启再选正确的就可以了,这样不用换U盘不用重新做U盘启动方案

主引导是debian的双证书签名引导文件,是2011或者是2023都可以过。

如果你接触的多数是2023安启,就修改grub.cfg,把2023调为默认,2011调为备选。

点评

Microsoft Corporation UEFI CA 2011不就是linux的bootx64.efi签名嘛,这个签名吊销后也启动不了。grubx64.efi也过不了安全启动  详情 回复 发表于 前天 13:35
回复

使用道具 举报

发表于 前天 12:57 | 显示全部楼层
好资料,谢谢分享!
回复

使用道具 举报

发表于 前天 13:00 | 显示全部楼层
很不错的 2011_2023双证书启动模板
回复

使用道具 举报

发表于 前天 13:02 | 显示全部楼层
用不上,我用DriverPE的双证书自动自作工具。
回复

使用道具 举报

发表于 前天 13:14 | 显示全部楼层
回复

使用道具 举报

发表于 前天 13:19 | 显示全部楼层
值得研究学习
回复

使用道具 举报

发表于 前天 13:30 | 显示全部楼层
收藏一下,感谢分享!
回复

使用道具 举报

发表于 前天 13:35 | 显示全部楼层
hilsonma 发表于 2026-9-11 12:38
升级了的选2023启动,没有升级的还是2011的使用默认2011启动
选错重启再选正确的就可以了,这样不用换U盘 ...

Microsoft Corporation UEFI CA 2011不就是linux的bootx64.efi签名嘛,这个签名吊销后也启动不了。grubx64.efi也过不了安全启动

点评

说是双签名的,我看不出来,但找群友测试过可以过2023安启。 如果你有2023安启环境也可以帮忙测试一下。 真的过不了的话,还可以换用fedora的双证书签名引导文件,fedora的双证书签名是可以直接查看到CA2023的。  详情 回复 发表于 前天 13:42
回复

使用道具 举报

发表于 前天 13:38 | 显示全部楼层
到时候试试看,谢谢分享。
回复

使用道具 举报

发表于 前天 13:42 | 显示全部楼层
多谢大神分享
回复

使用道具 举报

 楼主| 发表于 前天 13:42 | 显示全部楼层
本帖最后由 hilsonma 于 2026-9-11 17:17 编辑
没想到 发表于 2026-9-11 13:35
Microsoft Corporation UEFI CA 2011不就是linux的bootx64.efi签名嘛,这个签名吊销后也启动不了。grubx6 ...

说是双签名的,我看不出来,但找群友测试过可以过2023安启。
如果你有2023安启环境也可以帮忙测试一下。
真的过不了的话,还可以换用fedora的双证书签名引导文件,fedora的双证书签名是可以直接查看到CA2023的。

为什么我不直接用fedora的双签名引导文件呢?因为debian的文件体积小,日期新,fedora的文件体积稍大,日期稍旧。


-----------------------------------------------------------------------------------------
群友提供一个签名查看工具,看了模板的bootx64.efi 是2011/2023双签名的

2026091102.jpg
回复

使用道具 举报

发表于 前天 13:48 来自手机 | 显示全部楼层
谢谢分享
回复

使用道具 举报

发表于 前天 13:48 | 显示全部楼层
多谢分享
回复

使用道具 举报

发表于 前天 14:04 | 显示全部楼层
2011_2023双证书启动模板,感谢分享!
回复

使用道具 举报

发表于 前天 14:17 | 显示全部楼层
萬用的工具,謝謝分享
回复

使用道具 举报

发表于 前天 15:59 | 显示全部楼层
多谢分享
回复

使用道具 举报

发表于 前天 16:30 | 显示全部楼层
谢谢分享
回复

使用道具 举报

发表于 昨天 06:57 | 显示全部楼层
回复

使用道具 举报

发表于 6 小时前 | 显示全部楼层
好东西,先收藏
回复

使用道具 举报

发表于 4 小时前 | 显示全部楼层
谢谢分享,联想笔记本e480开安全模式选菜单1可正常启动,选菜单2错误,关安全模式,菜单1菜单2均正常启动。

点评

感谢反馈。 根据你的反馈,你的主板应该只装载了2011证书,所以开安启时只能是2011通过 关安启时不会核验证书签名,所以两个都可以过 如果你的主板升级证书为2023,那么开安启时只能是2023通过,2011不能过。 如果  详情 回复 发表于 3 小时前
回复

使用道具 举报

 楼主| 发表于 3 小时前 | 显示全部楼层
hhhyyy 发表于 2026-9-13 12:39
谢谢分享,联想笔记本e480开安全模式选菜单1可正常启动,选菜单2错误,关安全模式,菜单1菜单2均正常启动。 ...

感谢反馈。

根据你的反馈,你的主板应该只装载了2011证书,所以开安启时只能是2011通过
关安启时不会核验证书签名,所以两个都可以过

如果你的主板升级证书为2023,那么开安启时只能是2023通过,2011不能过。
如果你的主板同时装载2011和2023,那么开安启时2011签名和2023签名都可以通过。

主板加载双证书是需要手工操作的,没有需要不建议操作。一般我们是用U盘去适配电脑,所以搞双证书启动模板放U盘上,而不是搞双证书在主板上,主板搞双证书一般是折腾测试。

主板证书升级可以是手工操作,也可能是升级操作系统或安装新的操作系统时自动升级的。

点评

谢谢详细解答,测试另一台惠普笔记本开安启时全部通过。  发表于 3 小时前
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

小黑屋|手机版|Archiver|捐助支持|无忧启动 ( 闽ICP备05002490号-1|闽公网安备35020302032614号 )

GMT+8, 2026-9-13 17:04

Powered by Discuz! X5.0

© 2001-2026 Discuz! Team.

快速回复 返回顶部 返回列表