Mitä tarkoitat? Noita uusia Secure Boot -sertejä on tullut päivitysten mukana Windowsiin ainakin jostain alkuvuodesta 2024 asti ja Windows päivittää ne itsestään, jos jokin tunnettu ongelma tai koneelle konffatut asetukset eivät sitä estä.
Uusien Secure Boot -sertien asentuminen voi kuitenkin vaatia esim. koneen BIOSin päivittämisen. Ainakin "Microsoft Corporation KEK CA 2023" serti voi hyvinkin vaatia suht ajantaisen BIOSin. Tämä on ehkä se tärkein saada päivitettyä, koska tuolla sertillä valtuutetaan muutokset sallittujen ja estettyjen Secure Boot -sertien tietokantoihin (db ja dbx).
Event lokista pitäisi löytyä TPM-WMI -tapahtumälähteen event ID 1808, kun homma maalissa. Tai vaihtoehtoisesti samasta tapahtumalähteestä tulee tieto siitä, mikä mättää.