当试图添加Microsoft Windows Production PCA 2011证书时,会发生事件ID 1798;与UEFI CA 2023相比,这是一个旧的且不太安全的证书。在这篇文章中,我们将分享如何解决这个问题。
为了防止DBX列表过期并导致潜在的安全问题,安全启动更新会自动失败。DBX是被禁止的签名数据库,是在引导过程中被禁止运行的签名的数据库,是UEFI安全引导的一部分。
事件ID 1798是什么意思?
事件ID 1798不会损害您的电脑。这只是意味着您的电脑的安全措施正常工作。但是,这可能意味着在引导过程中可能运行了一些过时的签名。修复事件ID 1798通常需要固件更新和UEFI CA 2023证书安装。
修复事件ID 1798,安全启动Dbx更新无法吊销Microsoft Windows Production PCA 2011
建议对事件ID 1798进行的两个修复是
请确保使用管理员帐户。
1] 更新电脑固件
更新PC固件将安装所有最新的安全引导证书并更新数据库。固件更新可以在Windows设置中的可选更新中找到;以下是如何更新它:
- 打开Windows设置。
- 在“设置”中,从左侧窗格转到“Windows Update”部分。
- 现在,打开“高级”选项,然后打开“可选更新”。
- 在可选更新中,您将看到固件更新(如果可用)。
- 选择它,然后单击下载并安装。
您的电脑将自动重新启动以安装固件更新。
阅读:安全启动冲突,在Windows中检测到无效签名
2] 将Windows UEFI CA 2023添加到DB
您可以将Windows UEFI CA 2023证书添加到DB,这是Microsoft Windows Production PCA 2011的更新版本,并将修复由事件ID 1798引起的问题。这可以通过注册表编辑器完成。方法如下:
- 通过在Windows“开始”菜单中搜索注册表编辑器来打开它。
- 现在,在注册表编辑器中,导航到以下路径:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecureBoot
- 找到标题为AvailableUpdates的条目,然后双击它。
- 现在,将“值数据”更改为0x40并保存。
- 重新启动电脑以应用数据库更新。
阅读:如何在Windows中进行注册表备份
我们希望您发现这篇文章有帮助,并能够修复事件ID 1798。请记住,强烈建议您在更新固件之前备份关键文件。
什么是Secure Boot DBX更新?
此更新将新模块添加到安全引导禁止签名数据库(DBX),防止UEFI模块加载。但是,安全引导中的安全漏洞可能允许攻击者绕过安全功能并加载不受信任的软件。
是否需要安全引导?
“Secure Boot” is a security feature that only allows trusted software to run, protecting your system from malware and cyber threats.