微軟全球升級(jí)安全啟動(dòng)! Win10/Win11 15年期Secure Boot舊證書6月過(guò)期
微軟昨日(2 月 10 日)發(fā)布公告,正式啟動(dòng)大規(guī)模輪換 Windows 安全啟動(dòng)(Secure Boot)證書輪換計(jì)劃,已開始通過(guò)月度安全更新,接替 2011 版舊證書(將于 2026 年 6 月下旬失效)。
注:安全啟動(dòng)是電腦開機(jī)時(shí)的“安檢員”。它在 Windows 系統(tǒng)啟動(dòng)前運(yùn)行,檢查所有要運(yùn)行的程序(如操作系統(tǒng)加載器)是否有合法的“身份證”(數(shù)字簽名)。如果沒(méi)有或證件過(guò)期,就不讓運(yùn)行,從而防止病毒在系統(tǒng)啟動(dòng)前就潛入電腦。
這批原始證書于 2011 年開始服役,按計(jì)劃將于 2026 年 6 月下旬結(jié)束其 15 年的生命周期。微軟為確保全球 PC 生態(tài)的安全根基不崩塌,已聯(lián)手戴爾、惠普、聯(lián)想等 OEM 廠商,開啟了這項(xiàng)涉及固件、操作系統(tǒng)和硬件的大規(guī)模遷移工程。
在更新方式上,微軟為了降低對(duì)用戶的干擾,已將新證書集成至標(biāo)準(zhǔn)的 Windows 月度更新中。對(duì)于開啟了自動(dòng)更新的 Windows 11 及受支持系統(tǒng)的用戶,無(wú)需任何額外操作,系統(tǒng)會(huì)自動(dòng)完成新舊證書的交替。

戴爾、惠普等廠商也表示,2024 年后出廠的大部分新設(shè)備已預(yù)置新版證書,2025 年出貨的設(shè)備則已完全就緒。
若設(shè)備在 2026 年證書過(guò)期前未完成更新,雖然仍能正常開機(jī)和運(yùn)行現(xiàn)有軟件,但會(huì)進(jìn)入“安全降級(jí)”狀態(tài)。這意味著設(shè)備將失去對(duì)引導(dǎo)加載程序(Bootloader)的嚴(yán)格驗(yàn)證能力,極易被 Rootkit 等底層惡意軟件攻破。
此次更新僅覆蓋處于官方支持周期內(nèi)的 Windows 版本,意味著運(yùn)行 Windows 10(非 ESU 版本)及更早系統(tǒng)的設(shè)備將無(wú)法接收新證書。微軟明確建議,仍在使用舊版系統(tǒng)的用戶應(yīng)盡快升級(jí)硬件或操作系統(tǒng),以避免因根信任缺失而淪為網(wǎng)絡(luò)攻擊的“裸奔”目標(biāo)。
相關(guān)文章

Win11提示使用過(guò)期或不安全的TLS設(shè)置的解決方法
在查看一些網(wǎng)頁(yè)的時(shí)候會(huì)出現(xiàn)“過(guò)期或不安全的tls設(shè)置”的提示,從而自己導(dǎo)致無(wú)法正常訪問(wèn),本文就為大家?guī)?lái)了詳細(xì)的解決方法,一起看看吧2023-09-22
Win11提示License即將過(guò)期怎么辦? windows許可證即將過(guò)期的解決方法
Win11提示License即將過(guò)期怎么辦?正版的win11頻繁彈出的許可證即將過(guò)期,該怎么解決呢?下面我們就來(lái)看看windows許可證即將過(guò)期的解決方法2023-07-07
Win11提示您的windows內(nèi)部版本即將過(guò)期解決方法
有用戶使用的是內(nèi)部測(cè)試版的系統(tǒng),系統(tǒng)在使用了一段時(shí)間之后,開機(jī)之后桌面出現(xiàn)了提示,說(shuō)明系統(tǒng)內(nèi)部版本即將過(guò)期,本文就為大家?guī)?lái)了詳細(xì)的解決方法,需要的朋友一起看看2022-10-18
Win11彈出許可證即將過(guò)期怎么辦?Win11彈出許可證即將過(guò)期的解決方法
Win11彈出許可證即將過(guò)期怎么辦?本文就為大家?guī)?lái)了Win11彈出許可證即將過(guò)期的解決方法,需要的朋友一起看看吧2022-01-03
補(bǔ)丁自動(dòng)過(guò)期,微軟 Win11/Win10 刪除舊的質(zhì)量更新,大幅提高性能
Windows 11 和 Windows 10 版本每月都會(huì)收到安全和一般修復(fù)的更新補(bǔ)丁,下文小編就為大家?guī)?lái)了詳細(xì)介紹,一起看看吧2021-10-20
Win11 TLS 1.3協(xié)議導(dǎo)致IIS Express證書驗(yàn)證故障:付臨時(shí)解決辦法
微軟承認(rèn) Windows 11 系統(tǒng)默認(rèn)啟用的 TLS 1.3 協(xié)議存在 BUG,會(huì)破壞 IIS Express 處理客戶端證書的能力,下面我們就來(lái)看看臨時(shí)解決辦法2025-09-02
Win11 23H2 7月可選更新KB5062633發(fā)布:提醒升級(jí)安全啟動(dòng)證書等
微軟面向Windows 11 23H2版本推送了2025年7月的可選更新,本次更新主要涉及安全啟動(dòng)證書的升級(jí)提醒,詳細(xì)請(qǐng)看下文介紹2025-07-24
Win11/10系統(tǒng)安全啟動(dòng)證書即將到期: 不更新或無(wú)法啟動(dòng)
微軟 Win10/11 系統(tǒng)安全啟動(dòng)證書2026年6月和10月過(guò)期到期,不更新或無(wú)法啟動(dòng),微軟將會(huì)在接下來(lái)的幾個(gè)月內(nèi)將新的證書以累積更新的形式推送,所以只要計(jì)算機(jī)能聯(lián)網(wǎng),并及時(shí)2025-06-28









