[情报] 微软警告Windows的Secure Boot将面临凭证

楼主: hn9480412 (ilinker)   2025-07-03 03:28:31
https://techcommunity.microsoft.com/blog/windows-itpro-blog/act-now-secure-boot-certificates-expire-in-june-2026/4426856
https://tinyurl.com/4z77tuk6
Secure Boot是微软在Windows所推出的安全性功能之一,并早在Windows 8就开始推动此
技术,在Windows 11也被列为必要系统需求之一
不过微软近期发出警告,由于Secure Boot的凭证将于2026年6月陆续到期,受影响的设备
包含搭载Windows 10、Windows 11以及从Windows Server 2012以后的Windows Server系统
的PC、笔电以及虚拟机。唯一不影响的是在2025年取得Copilot+认证的装置
但微软说对一般使用者来说并不用太过担心,未来Secure Boot的凭证都会透过Windows更
新来完成更换,所以只要有安装最新的更新就不需担心凭证过期的问题。但微软也表示针
对消费端Windows只会提供新的凭证给Windows 11和Windows 10(Windows Server则未说明
)。同时建议洽询OEM厂商取得最新的UEFI(BIOS)韧体更新以利配合更新Secure Boot的凭证
但Windows 10也面临2025年10月起停止支援的问题,微软并没明说这些凭证是否会在停止
支援前完成更新,只说如果尚未打算更新至Windows 11请购买ESU更新套件
如果你的装置有使用Windows+Linux双重启动的话微软也会更新相关Secure Boot的凭证
但水果的macOS的除外
如果未配合更新至新的Secure Boot凭证会出现下列问题:
2026年6月起将无法再接收到Secure Boot的安全性更新,同时也无法信任新凭证签署的
第三方软件
2026年10月起将无法再接收到Windows bootloader的安全性更新

Links booklink

Contact Us: admin [ a t ] ucptt.com