一聚教程网:一个值得你收藏的教程网站

最新下载

热门教程

旧版安全启动证书6月到期_微软紧急呼吁Win11用户立即更新

时间:2026-05-28 19:00:01 编辑:袖梨 来源:一聚教程网

微软近期正加速推进Windows 11安全启动证书升级计划,将2011版证书替换为更安全的2023版。这项关键更新涉及系统启动链的核心安全机制,值得用户重点关注。

微软官方确认旧版证书将于2026年6月正式失效。虽然未及时升级的设备短期内仍可启动,但会失去重要安全更新保护,系统风险将随时间推移逐步增加。在今年3月的AMA活动中,官方技术人员对此进行了详细说明。

旧版6月到期! 微软敦促 Win11用户尽快升级安全启动证书

安全启动是UEFI固件的重要校验机制,在系统启动过程中会验证引导加载程序、驱动及核心组件的数字签名,确保只运行受信任的软件。

旧版6月到期! 微软敦促 Win11用户尽快升级安全启动证书

该安全机制通过KEK、DB和DBX等多层密钥与签名数据库协同工作。升级过程中,微软会先将新证书写入系统,再更新主板UEFI固件,最终完成整个证书信任链的切换。

旧版6月到期! 微软敦促 Win11用户尽快升级安全启动证书

Windows 11 C盘中的Secure Boot文件夹

针对不同设备情况,微软给出了具体说明:

  1. 传统BIOS设备会被识别为不支持安全启动,系统将自动跳过更新
  2. 通过CSM模拟传统BIOS但具备UEFI功能的设备仍可正常更新
  3. BIOS中关闭安全启动的设备会收到更新报错提示

旧版6月到期! 微软敦促 Win11用户尽快升级安全启动证书

Windows 11中的Secure Boot证书状态

企业环境中,Windows Server不会自动接收面向普通设备的证书更新推送。即使是全新安装的Windows Server 2025,管理员仍需通过指定PowerShell命令手动部署。

虚拟化环境存在额外限制。Hyper-V长期运行的虚拟机曾出现KEK更新问题,需要同时更新宿主机和客户机的2026年3月补丁才能顺利完成证书升级。

微软此次证书升级关乎系统启动安全,建议Windows 11用户及时完成更新,以确保获得持续的安全防护和系统稳定性保障。

热门栏目