微软开始向符合条件的Windows 11设备推送新的UEFI安全启动证书
嗯,用户让我帮忙总结一下这篇文章的内容,控制在100字以内。首先,我得通读一下文章,了解主要信息。文章讲的是微软从本月开始向符合条件的Windows 11设备部署新的安全启动证书,因为旧的证书会在2026年6月过期。如果不更新的话,可能会影响后续的安全更新和其他功能。 用户的要求是用中文总结,不需要特定的开头,直接写描述。所以我要抓住关键点:微软、Windows 11、安全启动证书、更新时间、过期后果以及解决方法。同时,要控制在100字以内,所以需要简洁明了。 接下来,我得组织语言。先说明微软开始部署新证书,然后提到旧证书的过期时间是2026年6月。如果不更新的话,会影响安全启动功能和接收更新。企业管理员需要提前安装新证书以避免问题。 可能还需要提到手动更新的方法,比如注册表等工具。这样总结起来比较全面。 最后检查一下字数是否符合要求,确保信息准确无误。 </think> 微软从本月开始向符合条件的 Windows 11 设备推送新的 UEFI 安全启动证书以替换即将在 2026 年 6 月过期的旧证书。安全启动功能通过数字签名阻止恶意软件加载确保系统安全。未及时更新证书可能导致设备无法接收后续安全更新或受信任引导加载程序影响安全性企业 IT 管理员需提前安装新证书防止问题发生。 2026-1-15 05:0:24 Author: www.landiannews.com(查看原文) 阅读量:0 收藏

推广

推广

#系统资讯 微软从本月开始向符合条件的 Windows 11 设备部署新的安全启动证书,否则在 6 月过期后将影响接收后续更新和其他安全功能。微软称大多数 Windows 设备的安全启动证书都会在夏季开始陆续过期,因此必须及时更新证书。查看全文:https://ourl.co/111557

微软从本月开始向符合条件的 Windows 11 24H2/25H2 设备推送新的 UEFI 安全启动证书,用于替换将在 2026 年 6 月就会过期的安全启动证书。

安全启动是现代计算机最重要的安全功能,该功能可以确保只有受信任的引导加载程序才能加载到具有 UEFI 固件的计算机上,而恶意软件例如顽固的 rootkit 恶意软件将在系统启动过程中被阻止。

能够阻止恶意软件的关键在于数字签名,合法软件开发商可以通过微软申请签名从而获得信任,恶意软件没有有效的数字签名因此会被阻止。

微软开始向符合条件的Windows 11设备推送新的UEFI安全启动证书

微软称大多数 Windows 设备使用的安全启动证书将在 2026 年 6 月起陆续到期,如果不更新证书的话,将影响后续某些个人和企业设备的安全启动能力。

因此从本月开始 Windows 质量更新将包含一部分高置信度设备目标数据,用于识别符合条件自动接收新安全启动证书的设备,设备只有在发出足够的成功更新信号时才会收到更新,这样可以确保安全且分阶段的部署。

希望保持安全启动功能并确保终端安全性的企业 IT 管理员应该在今年夏天旧证书到期前安装新证书,防止到时候旧证书过期后设备出现无法启动或其他问题。

对于不更新安全启动证书的后果微软也已经提前说明:

可能导致 Windows 启动管理器和安全启动保护功能失效,因为启用安全启动的设备将不再获得启动前组件的安全更新。

所以证书过期后不是设备直接无法启动,而是可能无法继续接收微软发布的新的安全更新或受信任的引导加载程序,这会严重损害设备的安全性。

另外证书过期后也不是特别严重的事情,因为微软还提供手动更新方法可以通过注册表、WinCS 配置系统和组策略来部署安全启动证书。

有关安全启动证书更新的相关内容,有兴趣的用户可以查看微软发布的支持文档:Microsoft Learn


文章来源: https://www.landiannews.com/archives/111557.html
如有侵权请联系:admin#unsafe.sh