作者hn9480412 (ilinker)
看板PC_Shopping
标题[情报] 微软警告Windows的Secure Boot将面临凭证
时间Thu Jul 3 03:28:31 2025
https://techcommunity.microsoft.com/blog/windows-itpro-blog/act-now-secure-boot-certificates-expire-in-june-2026/4426856
https://tinyurl.com/4z77tuk6
Secure Boot是微软在Windows所推出的安全性功能之一,并早在Windows 8就开始推动此
技术,在Windows 11也被列为必要系统需求之一
不过微软近期发出警告,由於Secure Boot的凭证将於2026年6月陆续到期,受影响的设备
包含搭载Windows 10、Windows 11以及从Windows Server 2012以後的Windows Server系统
的PC、笔电以及虚拟机。唯一不影响的是在2025年取得Copilot+认证的装置
但微软说对一般使用者来说并不用太过担心,未来Secure Boot的凭证都会透过Windows更
新来完成更换,所以只要有安装最新的更新就不需担心凭证过期的问题。但微软也表示针
对消费端Windows只会提供新的凭证给Windows 11和Windows 10(Windows Server则未说明
)。同时建议洽询OEM厂商取得最新的UEFI(BIOS)韧体更新以利配合更新Secure Boot的凭证
但Windows 10也面临2025年10月起停止支援的问题,微软并没明说这些凭证是否会在停止
支援前完成更新,只说如果尚未打算更新至Windows 11请购买ESU更新套件
如果你的装置有使用Windows+Linux双重启动的话微软也会更新相关Secure Boot的凭证
但水果的macOS的除外
如果未配合更新至新的Secure Boot凭证会出现下列问题:
2026年6月起将无法再接收到Secure Boot的安全性更新,同时也无法信任新凭证签署的
第三方软体
2026年10月起将无法再接收到Windows bootloader的安全性更新
--
1F:推 WARgame723 : 故意不换脚位让你单换cpu出问题最後连板一起换,老08/23 08:13
2F:→ WARgame723 : 实说我觉得intel不换脚位良心多了08/23 08:13
3F:推 SungHyun : 1楼中肯!08/23 08:18
4F:嘘 WARgame723 : 打错,我是要说i皇换脚位08/23 08:39
5F:→ WARgame723 : 而且5nm就能打赢14nm? 我看未必08/23 08:40
--
※ 发信站: 批踢踢实业坊(ptt.cc), 来自: 59.125.187.40 (台湾)
※ 文章网址: https://webptt.com/cn.aspx?n=bbs/PC_Shopping/M.1751484517.A.4D8.html
6F:推 saito2190: 这东西原来是有期限的... 59.115.131.208 07/03 06:54
7F:推 ltytw: 我都尽量把安全开机关掉 114.33.46.227 07/03 07:35
8F:推 harry886901: 这东西不是bios处理的吗 101.10.5.24 07/03 07:54
9F:推 agong: 要跟主机厂商讲吧 预设安全启动都是关掉 111.71.215.94 07/03 09:05
10F:→ cancelpc: 凭证基本上都会设定有效日期 36.224.215.125 07/03 09:13
11F:→ cancelpc: 所以很麻烦,设定太久可能中间断层没更新 36.224.215.125 07/03 09:14
12F:→ cancelpc: 太短也很麻烦 36.224.215.125 07/03 09:14
13F:推 supereva: 安全开机关掉 什麽pin和指纹都会失效 36.231.49.243 07/03 09:19
14F:→ supereva: 不是吗 36.231.49.243 07/03 09:19
15F:→ ma721: 谁在用这个 49.216.105.215 07/03 09:36
16F:→ ketrobo: 到期日前没更新,微软的产品瞬间少掉一半114.136.253.212 07/03 09:37
17F:→ ketrobo: 的使用者114.136.253.212 07/03 09:37
18F:推 avans: 看起来是2011年发布的凭证,有效期大概15年 42.79.152.201 07/03 09:55
19F:→ Medic: 根本假定这些板子不会活这麽久吧 = = 49.216.48.198 07/03 09:56
20F:→ nisioisin: 预设哪有关掉 是活在几年前? 49.218.242.107 07/03 11:14
21F:推 jhjhs33504: 钉子户又不更新的到时候微软就不理了 1.162.80.206 07/03 11:29
22F:推 testid: 楼楼上,我的小石头主机板预设就是关的 111.71.111.64 07/03 12:30
23F:→ reaturn: 那就关掉好了 220.143.76.203 07/03 12:38
24F:推 BDrip: 像有游戏的防外挂vanguard强制要你开启TPM122.117.184.144 07/03 13:12
25F:→ BDrip: 之类的 不知道会不会有影响122.117.184.144 07/03 13:12
26F:推 tcchu: 这东西易用性太低 跟ipv6一样 49.214.0.111 07/03 18:54
27F:推 ghgn: 套装跟笔电预设都开启吧 42.79.186.162 07/03 19:39
28F:嘘 yunf: 热风枪 先把网路晶片全部都吹下来 101.12.147.80 07/03 23:18
29F:→ b325019: 凭证机制使然,再怎麽长也一定会失效 1.34.10.185 07/04 01:19
30F:→ topbcy: 关掉就好 1.34.35.198 07/04 10:24
31F:→ tso2909555: 原来有期限喔 42.70.199.43 07/07 16:06