这篇文章给大家聊聊关于Microsoft提醒旧版本的UEFI安全引导证书将于2026年6月到期,以及对应的知识点,希望对各位有所帮助,不要忘了收藏本站哦。
安全引导证书链结构
IT主页注:Microsoft于2024年2月开始推出新的2023 Secure Start Center证书委员会(CA)密钥,以取代2011 Windows 8时代创建的旧键。
Windows 8中引入的安全引导使用基于UEFI证书的信任层次结构,确保仅在系统启动时执行授权软件。
平台密钥(PK)位于该链的顶部,通常由OEM或授权代表管理,并作为信任的基础。 PK授权更新密钥注册密钥(KEK)数据库,该数据库又授权更新两个密钥签名数据库:允许签名数据库(DB)和禁用签名数据库(DBX)。

受Windows系统影响的证书
微软在Technet文章中发布了一份表格,列出了即将到期的证书。本文讨论了两个证书:Microsoft Corporation Kek CA 2011和Microsoft Corporation uefi CA 2011(或第三方提供商的UEFI证书,例如Linux Systems的证书),这两者都将于2026年6月到期。
这些过期的证书将被新的Microsoft Corporation Kek 2K CA 2023和Microsoft Corporation CA 2023/Microsoft Option ROM UEFI CA 2023证书所取代。
哪些系统受到影响?

受影响的系统包括运行Windows 10,Windows 11,Windows Server 2025,Windows Server 2022,Windows Server 2019,Windows Server 2016,Windows Server 2016,Windows Server 2012和Windows Server 2012 R2的物理和虚拟机(VM)(VMS)。
这些系统自2012年以来已发布,不受影响的系统包括不使用安全启动来保护Windows-Boot的系统,以及具有Copilot+PC的新系统于2025年发布。
证书的到期意味着什么?
证书过期后,上一条消息指出该系统将无法启动Windows。但是,这不会发生。如果启用了安全启动,系统将继续支持Windows的启动。

但是,更大的问题是,一旦这些CAS到期,系统将无法接收Windows Boot Manager的安全更新和安全启动组件。
依靠安全引导的系统,无论是物理设备还是虚拟机,都将失去2026年6月以后安装安全引导安全更新的能力。
标题:Microsoft提醒旧版本的UEFI安全引导证书将于2026年6月到期
链接:https://www.yaowan8090.com/news/xydt/49241.html
版权:文章转载自网络,如有侵权,请联系删除!
用户评论
我的电脑现在用的还是比较古老的UEFI,我还以为Secure Boot就是一直有效那种...看来这提醒非常及时,要赶紧去更新一下了。
有19位网友表示赞同!
没想到安全机制也需要定期维护,微软官方真是细心!以后还得记着留意这类公告,避免未来出现问题。
有8位网友表示赞同!
2026年?好像还挺远啊,现在我比较忙没时间关注这些细节,总之以后收到提醒时再看一看吧。
有20位网友表示赞同!
我的笔记本才几年用呢!应该不会用到那时的版本,这个提醒是不是针对特别古老的电脑呀?
有13位网友表示赞同!
这可不是个小小的事情,一旦证书到期就可能造成安全漏洞,建议大家赶紧查看自己的BIOS版本和Secure Boot状态,做好准备工作。
有19位网友表示赞同!
微软真是一直在完善系统安全机制,以前我用的老电脑有时候会出一些诡异的问题,现在想想可能是因为安全机制没跟上时代的需求吧?
有9位网友表示赞同!
这种机制到期风险太大了,看来以后得认真查看一下官网的公告,不能随意忽略官方提醒了!
有16位网友表示赞同!
2026年?这距离还太遥远,我可能都换了好几台电脑了吧😂。话说,更新这个证书到底要怎么做啊?
有18位网友表示赞同!
这种做法其实还可以理解,毕竟科技日新月异,旧的版本肯定会有新的漏洞被发现,定期更新才能保障系统的安全性...
有10位网友表示赞同!
这也太操蛋了,本来就买电脑的时候已经花了好多钱了,還要定期更新证书?微软是不是应该提供更好的售后服务啊?
有5位网友表示赞同!
感觉越来越像是在逼迫用户升级新机呢。老用户的成本谁来承担?
有13位网友表示赞同!
我觉得这是一个很重要的提醒,很多人可能还不知道这个证书的存在和到期情况,这会导致安全问题!希望大家都能及时更新。
有15位网友表示赞同!
我的电脑是去年买的,应该不会用到那时的版本,但还是要看看官方文档确保自己的电脑系统安全无虞。
有9位网友表示赞同!
微软真是越来越商业化了,这种本来应该保证的安全功能还需要收费更新吗? 感觉越来越像在赚取老用户的钱!
有11位网友表示赞同!
建议大家下载一个专门监控电脑时间的工具,方便提醒证书到期时间。这样就算忘记查看官方公告也能够及时更新。
有12位网友表示赞同!
我觉得 Secure Boot 这个机制还是挺有用的,至少能防止恶意软件篡改系统文件,保护数据的安全,这个功能应该一直保持有效!
有11位网友表示赞同!
希望这次更新过程会简单易操作,不要再出现像之前那样让人头疼的复杂性了。
有20位网友表示赞同!