旧版6月到期! 微软敦促 Win11用户尽快升级安全启动证书
科技媒体 Windows Latest 今天(5 月 26 日)发布博文,报道称微软正积极推动 Windows 11 用户升级安全启动(Secure Boot)证书,从 2011 版切换到 2023 版。
微软官方确认旧版证书将于下月(2026 年 6 月)到期。在今年 3 月举办的 AMA 活动中,官方明确如果用户一直不处理,电脑大多还能正常启动,但系统会失去启动链关键安全更新,后续风险会越来越高。

注:安全启动是 UEFI 固件中的启动校验机制。电脑开机后,它会验证引导加载程序、驱动和系统组件的数字签名,只允许受信任的软件启动。

这套机制依赖 KEK、DB 和 DBX 几层密钥与签名数据库协同工作。微软现在要把新的 2023 证书先写入系统,再刷入主板 UEFI 固件,并逐步让系统改为信任新证书链。

Windows 11 C 盘中的 Secure Boot 文件夹
微软也解释了几个用户最担心的边界情况。首先是老机器。若设备是纯 Legacy BIOS,系统会识别为不支持 Secure Boot,于是直接跳过更新,不会强推。

Windows 11 中的 Secure Boot 证书状态
若设备借助 CSM 模拟传统 BIOS,但本身仍具备 UEFI 和 Secure Boot 能力,更新仍可正常执行。
另一种常见情况是用户在 BIOS 里关闭了 Secure Boot。微软此时会主动让更新报错,指出不同主板对关闭状态下写入证书的处理差异很大,强行更新反而可能破坏启动链。
企业和服务器环境的处理更复杂。微软指出,Windows Server 不参加面向普通 Windows 11 设备的自动 CFR 推送。
Windows Server 2025 也不会因为全新安装或从 Server 2022 升级,就自动满足新证书要求,管理员仍需用指定的 PowerShell 命令手动部署。
虚拟化环境也有额外限制。例如 Hyper-V 长时间运行的虚拟机曾出现 KEK 更新 Bug,宿主机和客户机两侧都要安装 2026 年 3 月更新,否则证书更新会卡住。
相关阅读:微软解释 Win11 更新出现多次重启原因:属安全启动证书部署正常行为
相关文章

新增Secure Boot证书状态可视化警告!微软升级Win10/Win11安全应用
4月2日,微软更新Windows Security应用,新增Secure Boot证书状态可视化警告功能,该功能通过绿勾、黄叹、红叉三色图标,直观显示设备证书更新状态2026-04-07
推荐Get Help保障安全! 微软弃用Win11/10 SaRA工具
微软宣布从 Win11/10 中移除 SaRA 命令行工具,以提升系统安全性,该工具主要用于排查 Office、Outlook 等微软应用问题,用户需转向使用 Get Help 工具及其命令行功能进行替2026-04-01
Win11 3月安全更新KB5079473发布:新增Bing测速等
微软发布三月累积更新KB5079473,win11 25H2 用户安装后版本号升至 Build 26200.8037,下面我们就来看看具体的更新日志2026-03-23
微软全球升级安全启动! Win10/Win11 15年期Secure Boot旧证书6月过期
Win10/Win11 “安检员”换岗:15 年期旧证书 6 月过期,在更新方式上,微软为了降低对用户的干扰,已将新证书集成至标准的 Windows 月度更新中2026-02-11
2025 年最后1个安全累积更新发布:附Win11 KB5072033完整更新日志
微软为win11发布2025 年最后 1 个安全累积更新 KB5072033(内附下载),用户安装后版本号升至 26100.7462 和 26200.7462,下面我们就来看看这个版本更新的内容2025-12-10
请立即更新! Win11/10被披露安全漏可提权访问你的隐私数据
外媒报道称印度计算机应急响应小组(CERT-In)发布高危安全警告,指出微软 Windows 操作系统内核存在一处严重漏洞,影响 Windows 10、Windows 11 及 Windows Server 的多个2025-11-24
非BUG! Win11文件管理器已默认禁用预览下载文件以封堵安全漏洞
微软通过10月累积更新调整Windows 11文件资源管理器运行机制,明确禁止预览从网络下载的文件,以封堵可能导致NTLM哈希泄露的安全漏洞2025-10-23
系统自带工具的高效安全方案! Win11文件共享连接加密原理与配置指南
针对电脑小白群体,强调Windows11自带的EFS加密功能无需下载软件、操作简单的核心优势,从日常隐私保护需求切入,对比第三方工具需安装、存在兼容性风险等痛点,突出系统原2025-09-04
Win11 23H2 7月可选更新KB5062633发布:提醒升级安全启动证书等
微软面向Windows 11 23H2版本推送了2025年7月的可选更新,本次更新主要涉及安全启动证书的升级提醒,详细请看下文介绍2025-07-24
win11本地安全机构保护怎么开? Win11内核隔离功能的启动与影响详解
最近有不少使用Win11系统的用户发现,在系统的安全应用程序显示“本地安全授权保护已关闭,什么是本地安全机构保护?详细请看下文介绍2025-07-18





最新评论