作者hn9480412 (ilinker)
看板PC_Shopping
標題[情報] 微軟警告Windows的Secure Boot將面臨憑證
時間Thu Jul 3 03:28:31 2025
https://techcommunity.microsoft.com/blog/windows-itpro-blog/act-now-secure-boot-certificates-expire-in-june-2026/4426856
https://tinyurl.com/4z77tuk6
Secure Boot是微軟在Windows所推出的安全性功能之一,並早在Windows 8就開始推動此
技術,在Windows 11也被列為必要系統需求之一
不過微軟近期發出警告,由於Secure Boot的憑證將於2026年6月陸續到期,受影響的設備
包含搭載Windows 10、Windows 11以及從Windows Server 2012以後的Windows Server系統
的PC、筆電以及虛擬機。唯一不影響的是在2025年取得Copilot+認證的裝置
但微軟說對一般使用者來說並不用太過擔心,未來Secure Boot的憑證都會透過Windows更
新來完成更換,所以只要有安裝最新的更新就不需擔心憑證過期的問題。但微軟也表示針
對消費端Windows只會提供新的憑證給Windows 11和Windows 10(Windows Server則未說明
)。同時建議洽詢OEM廠商取得最新的UEFI(BIOS)韌體更新以利配合更新Secure Boot的憑證
但Windows 10也面臨2025年10月起停止支援的問題,微軟並沒明說這些憑證是否會在停止
支援前完成更新,只說如果尚未打算更新至Windows 11請購買ESU更新套件
如果你的裝置有使用Windows+Linux雙重啟動的話微軟也會更新相關Secure Boot的憑證
但水果的macOS的除外
如果未配合更新至新的Secure Boot憑證會出現下列問題:
2026年6月起將無法再接收到Secure Boot的安全性更新,同時也無法信任新憑證簽署的
第三方軟體
2026年10月起將無法再接收到Windows bootloader的安全性更新
--
1F:推 WARgame723 : 故意不換腳位讓你單換cpu出問題最後連板一起換,老08/23 08:13
2F:→ WARgame723 : 實說我覺得intel不換腳位良心多了08/23 08:13
3F:推 SungHyun : 1樓中肯!08/23 08:18
4F:噓 WARgame723 : 打錯,我是要說i皇換腳位08/23 08:39
5F:→ WARgame723 : 而且5nm就能打贏14nm? 我看未必08/23 08:40
--
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 59.125.187.40 (臺灣)
※ 文章網址: https://webptt.com/m.aspx?n=bbs/PC_Shopping/M.1751484517.A.4D8.html
6F:推 saito2190: 這東西原來是有期限的... 59.115.131.208 07/03 06:54
7F:推 ltytw: 我都儘量把安全開機關掉 114.33.46.227 07/03 07:35
8F:推 harry886901: 這東西不是bios處理的嗎 101.10.5.24 07/03 07:54
9F:推 agong: 要跟主機廠商講吧 預設安全啟動都是關掉 111.71.215.94 07/03 09:05
10F:→ cancelpc: 憑證基本上都會設定有效日期 36.224.215.125 07/03 09:13
11F:→ cancelpc: 所以很麻煩,設定太久可能中間斷層沒更新 36.224.215.125 07/03 09:14
12F:→ cancelpc: 太短也很麻煩 36.224.215.125 07/03 09:14
13F:推 supereva: 安全開機關掉 什麼pin和指紋都會失效 36.231.49.243 07/03 09:19
14F:→ supereva: 不是嗎 36.231.49.243 07/03 09:19
15F:→ ma721: 誰在用這個 49.216.105.215 07/03 09:36
16F:→ ketrobo: 到期日前沒更新,微軟的產品瞬間少掉一半114.136.253.212 07/03 09:37
17F:→ ketrobo: 的使用者114.136.253.212 07/03 09:37
18F:推 avans: 看起來是2011年發布的憑證,有效期大概15年 42.79.152.201 07/03 09:55
19F:→ Medic: 根本假定這些板子不會活這麼久吧 = = 49.216.48.198 07/03 09:56
20F:→ nisioisin: 預設哪有關掉 是活在幾年前? 49.218.242.107 07/03 11:14
21F:推 jhjhs33504: 釘子戶又不更新的到時候微軟就不理了 1.162.80.206 07/03 11:29
22F:推 testid: 樓樓上,我的小石頭主機板預設就是關的 111.71.111.64 07/03 12:30
23F:→ reaturn: 那就關掉好了 220.143.76.203 07/03 12:38
24F:推 BDrip: 像有遊戲的防外掛vanguard強制要你開啟TPM122.117.184.144 07/03 13:12
25F:→ BDrip: 之類的 不知道會不會有影響122.117.184.144 07/03 13:12
26F:推 tcchu: 這東西易用性太低 跟ipv6一樣 49.214.0.111 07/03 18:54
27F:推 ghgn: 套裝跟筆電預設都開啟吧 42.79.186.162 07/03 19:39
28F:噓 yunf: 熱風槍 先把網路晶片全部都吹下來 101.12.147.80 07/03 23:18
29F:→ b325019: 憑證機制使然,再怎麼長也一定會失效 1.34.10.185 07/04 01:19
30F:→ topbcy: 關掉就好 1.34.35.198 07/04 10:24
31F:→ tso2909555: 原來有期限喔 42.70.199.43 07/07 16:06