Привет! Мы сейчас готовим наши Windows Server VM к обновлению сертификатов Secure Boot от Microsoft. Согласно объявлению Microsoft (ссылка: , существующий сертификат Microsoft UEFI CA 2011 истекает в 2026 году, и для продолжения работы Secure Boot нужно зарегистрировать новый сертификат (Windows UEFI CA 2023). Мы используем Proxmox VE и создаём Windows VM с включенным Secure Boot и EFI-дисками с заранее зарегистрированными ключами (согласно документации командой: qm set <vmid> --efidisk0 local-lvm:vm-<vmid>-disk-1,efitype=4m,pre-enroll-keys=1 После тестирования Windows Server 2022 VM мы заметили, что сертификат Windows UEFI CA 2023 отсутствует в базе Secure Boot (db). Проверили через PowerShell: [System.Text.Encoding]::ASCII.GetString((Get-SecureBootUEFI db).bytes) -match 'Windows UEFI CA 2023' → возвращает False Хотели бы спросить: планируется ли обновление EFI-дисков Proxmox с добавлением сертификата Microsoft Windows UEFI CA 2023 в будущих релизах? Если да, есть ли примерная дата или версия Proxmox VE, в которой появится эта функция? Если нет, то какой рекомендуемый способ вручную зарегистрировать этот сертификат в EFI-окружении Windows VM, созданной через Proxmox? Существует ли официально поддерживаемый метод для добавления сертификата в db или dbx в EFI? Есть ли инструменты или утилиты EFI shell, которые Proxmox советует использовать для этого (например, KeyTool.efi или что-то подобное)? Хотим убедиться, что все будущие VM — особенно Windows VM с Secure Boot — будут безопасно загружаться после истечения срока сертификата в 2026 году, и по возможности автоматизировать этот процесс при создании VM. Спасибо!
Secure Boot – сертификат Microsoft UEFI CA 2023 не включён в EFI диск, Proxmox Виртуальная Среда
|
07.10.2025 00:05:00
|
|
|
|
|
|
18.11.2025 10:32:00
Возможно, это также может привести к сбросу активации или лицензии Windows?
|
|
|
|
|
|
18.11.2025 10:38:00
Нет, у меня всё выглядит нормально (на нескольких машинах после автоматической регистрации).
|
|
|
|
|
|
18.11.2025 10:43:00
Мои точные подозрения и мой последующий пост. Да, именно так! Это как современное здание сегодня, где ни одно "окно" физически открыть нельзя!
|
|
|
|
|
Читают тему

Скорее всего, мы предоставим команду для выполнения этой операции вручную и предупредим пользователей, что это нужно сделать, а также о том, что Bitlocker может потребовать восстановление.