1 年倒计时:微软提醒 Win10 Win11 旧版 UEFI Secure Boot 证书 2026 年 6 月到期

1 年倒计时:微软提醒 Win10 Win11 旧版 UEFI Secure Boot 证书 2026 年 6 月到期

系统知识 2025-07-01 11:06:08 13小时前

IT酷哥 7 月 1 日消息,科技媒体 borncity 昨日(6 月 30 日)发布博文,报道称微软上周开始,已陆续通知 IT 管理员,旧版 UEFI Secure Boot 证书将于 2026 年 6 月到期,推荐其尽快采取行动。

Secure Boot 证书链结构

IT酷哥注:微软于 2024 年 2 月开始推出新的 2023 安全启动证书颁发机构(CA)密钥,取代了 2011 年 Windows 8 时期创建的旧密钥。

Windows 8 中引入的 Secure Boot 使用基于 UEFI 证书的信任层次结构,从而确保在系统启动时只执行授权软件。

平台密钥(PK)位于这个链的顶端,通常由 OEM 或授权代表管理,并作为信任的基础。PK 授权更新密钥注册密钥(KEK)数据库,该数据库进而授权更新两个关键签名数据库:允许签名数据库(DB)和禁止签名数据库(DBX)。

Windows 系统受影响的证书

微软在 Technet 文章中发布了一张表格,列出了即将到期的证书。这篇文章讨论的是两个证书:Microsoft Corporation KEK CA 2011 和 Microsoft Corporation UEFI CA 2011(或第三方提供商的 UEFI 证书,例如用于 Linux 系统的证书),两者都将在 2026 年 6 月到期。

这些即将到期的证书将被新的 Microsoft Corporation KEK 2K CA 2023 和 Microsoft Corporation UEFI CA 2023 / Microsoft Option ROM UEFI CA 2023 证书所取代。

哪些系统受到影响?

受影响的系统包括运行受支持版本的 Windows 10、Windows 11、Windows Server 2025、Windows Server 2022、Windows Server 2019、Windows Server 2016、Windows Server 2012 和 Windows Server 2012 R2 的物理和虚拟机(VM)。

这些系统自 2012 年以来发布,不受影响的系统包括不使用 Secure Boot 来保护 Windows 启动的系统,以及 2025 年发布的带有 Copilot+PC 的新系统。

证书到期意味着什么?

在证书到期后,此前消息称系统将无法启动 Windows。然而,这种情况并不会发生;如果启用了 Secure Boot,系统将继续支持启动 Windows。

但是,更大的问题是:一旦这些 CA 到期,系统将无法接收 Windows Boot Manager 和 Secure Boot 组件的安全更新。

依赖 Secure Boot 的系统(无论是物理设备还是虚拟机)将在 2026 年 6 月后失去安装 Secure Boot 安全更新的能力。

更新方式

微软于 2025 年 2 月发布名为 Make2023BootableMedia.ps1 的 PowerShell 脚本,用于更新 Windows 可启动媒体等,让其兼容新的“Windows UEFI CA 2023”证书。

文章版权声明:除非注明,否则均为网络转载文章,转载或复制请以超链接形式并注明出处。

相关阅读

  • 微软 Win11 将原生支持 tar、7-zip、rar、gz 等格式压缩文件
  • 微软:全球超过 10 亿用户正在使用 Windows,Win11 是有史以来最可靠的版本
  • 单核得分提高 5%、多核提高 10%,基准跑分 GeekBench 6.1 发布
  • 报告称微软 Edge Canary 浏览器自动安装 Google Docs Offline 扩展
  • 微软修复 Win11/10 中部分 32 位应用无法复制、保存的 BUG
  • 微软 Win11 Build 226x1.1900 预览版发布:优化应用 Toast 通知
  • 微信键盘 iOS 内测版 1.0.8(322)更新,支持颜文字、更多特殊符号
  • 开源编解码器 SVT-AV1 1.6.0 版本发布:性能最高提升 40%
  • 勒索软件 Akira 瞄准 VMWare 旗下软件而来:加密用户虚拟机镜像
  • 微软发布 Win11 Beta 22621.1972 和 22631.1972 更新:资源管理器 WinUI 3 支持,修复 RAM、BitLocker 相关问题
  • Mozilla 调整 Pocket:8 月 15 日起强制要求 Firefox 账号登录
  • 胶卷相机入门,135 胶卷相机的品牌
  • 速度提升 2 倍、空间占用减少 50%,微软推出教育预览版 Teams 应用
  • Win11 开发者预览版 23493 存多个 bug:弹窗对话框乱飘、下拉菜单变透明
  • 三星 Quick Share 快速共享现可用于非三星 PC
  • 帮企业为轮值 / 兼职员工分配云 PC,微软正式上线 Windows 365 Frontline 服务
  • 钉钉在线文档升级断网编辑、支持合同比对,会议新增等候室功能
  • Visual Studio Code 1.80 发布:终端支持图像、改进辅助功能
  • 北京麟卓兆懿 4.0 全面升级:Windows 运行安卓应用,新增游戏加速器、支持谷歌四件套
  • Win11 可运行更多安卓 App:亚马逊应用商店已登陆 31 个国家和地区
  • 最新资讯

    热门资讯