找回密码
 注册
搜索
系统gho:最纯净好用系统下载站投放广告、加入VIP会员,请联系 微信:wuyouceo
查看: 350|回复: 21

[分享] 2011_2023双证书启动模板

[复制链接]
发表于 7 小时前 | 显示全部楼层 |阅读模式
解压放到U盘FAT32分区根目录
将要启动的PE的wim文件改名替换到 \efi\boot\boot.wim

默认菜单1使用2011证书签名启动文件
可选菜单2使用2023证书签名启动文件
这样一个方案通用于新老安启
同时模板也包含传统启动文件bootmgr,如果U盘fat32分区是激活分区,U盘MBR是nt6引导,这个模板同样适用于传统引导。

2011_2023双证书启动模板.7z (3.66 MB, 下载次数: 81)


2026091101.jpg

发表于 7 小时前 | 显示全部楼层
收藏了           
回复

使用道具 举报

发表于 7 小时前 | 显示全部楼层
谢谢分享,先收藏.
回复

使用道具 举报

发表于 7 小时前 来自手机 | 显示全部楼层
收藏了,感谢分享!!!!!!
回复

使用道具 举报

发表于 6 小时前 | 显示全部楼层
Microsoft Corporation UEFI CA 2011也吊销了那不炸了

点评

升级了的选2023启动,没有升级的还是2011的使用默认2011启动 选错重启再选正确的就可以了,这样不用换U盘或重新做U盘启动方案  详情 回复 发表于 6 小时前
回复

使用道具 举报

 楼主| 发表于 6 小时前 | 显示全部楼层
本帖最后由 hilsonma 于 2026-9-11 13:08 编辑
没想到 发表于 2026-9-11 11:58
Microsoft Corporation UEFI CA 2011也吊销了那不炸了

升级了的选2023启动,没有升级的还是2011的使用默认2011启动
选错重启再选正确的就可以了,这样不用换U盘不用重新做U盘启动方案

主引导是debian的双证书签名引导文件,是2011或者是2023都可以过。

如果你接触的多数是2023安启,就修改grub.cfg,把2023调为默认,2011调为备选。

点评

Microsoft Corporation UEFI CA 2011不就是linux的bootx64.efi签名嘛,这个签名吊销后也启动不了。grubx64.efi也过不了安全启动  详情 回复 发表于 5 小时前
回复

使用道具 举报

发表于 6 小时前 | 显示全部楼层
好资料,谢谢分享!
回复

使用道具 举报

发表于 5 小时前 | 显示全部楼层
很不错的 2011_2023双证书启动模板
回复

使用道具 举报

发表于 5 小时前 | 显示全部楼层
用不上,我用DriverPE的双证书自动自作工具。
回复

使用道具 举报

发表于 5 小时前 | 显示全部楼层
回复

使用道具 举报

发表于 5 小时前 | 显示全部楼层
值得研究学习
回复

使用道具 举报

发表于 5 小时前 | 显示全部楼层
收藏一下,感谢分享!
回复

使用道具 举报

发表于 5 小时前 | 显示全部楼层
hilsonma 发表于 2026-9-11 12:38
升级了的选2023启动,没有升级的还是2011的使用默认2011启动
选错重启再选正确的就可以了,这样不用换U盘 ...

Microsoft Corporation UEFI CA 2011不就是linux的bootx64.efi签名嘛,这个签名吊销后也启动不了。grubx64.efi也过不了安全启动

点评

说是双签名的,我看不出来,但找群友测试过可以过2023安启。 如果你有2023安启环境也可以帮忙测试一下。 真的过不了的话,还可以换用fedora的双证书签名引导文件,fedora的双证书签名是可以直接查看到CA2023的。  详情 回复 发表于 5 小时前
回复

使用道具 举报

发表于 5 小时前 | 显示全部楼层
到时候试试看,谢谢分享。
回复

使用道具 举报

发表于 5 小时前 | 显示全部楼层
多谢大神分享
回复

使用道具 举报

 楼主| 发表于 5 小时前 | 显示全部楼层
本帖最后由 hilsonma 于 2026-9-11 17:17 编辑
没想到 发表于 2026-9-11 13:35
Microsoft Corporation UEFI CA 2011不就是linux的bootx64.efi签名嘛,这个签名吊销后也启动不了。grubx6 ...

说是双签名的,我看不出来,但找群友测试过可以过2023安启。
如果你有2023安启环境也可以帮忙测试一下。
真的过不了的话,还可以换用fedora的双证书签名引导文件,fedora的双证书签名是可以直接查看到CA2023的。

为什么我不直接用fedora的双签名引导文件呢?因为debian的文件体积小,日期新,fedora的文件体积稍大,日期稍旧。


-----------------------------------------------------------------------------------------
群友提供一个签名查看工具,看了模板的bootx64.efi 是2011/2023双签名的

2026091102.jpg
回复

使用道具 举报

发表于 5 小时前 来自手机 | 显示全部楼层
谢谢分享
回复

使用道具 举报

发表于 5 小时前 | 显示全部楼层
多谢分享
回复

使用道具 举报

发表于 4 小时前 | 显示全部楼层
2011_2023双证书启动模板,感谢分享!
回复

使用道具 举报

发表于 4 小时前 | 显示全部楼层
萬用的工具,謝謝分享
回复

使用道具 举报

发表于 2 小时前 | 显示全部楼层
多谢分享
回复

使用道具 举报

发表于 2 小时前 | 显示全部楼层
谢谢分享
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

小黑屋|手机版|Archiver|捐助支持|无忧启动 ( 闽ICP备05002490号-1|闽公网安备35020302032614号 )

GMT+8, 2026-9-11 18:57

Powered by Discuz! X5.0

© 2001-2026 Discuz! Team.

快速回复 返回顶部 返回列表