惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

Microsoft Azure Blog
Microsoft Azure Blog
宝玉的分享
宝玉的分享
博客园 - 【当耐特】
有赞技术团队
有赞技术团队
G
Google Developers Blog
Microsoft Security Blog
Microsoft Security Blog
Apple Machine Learning Research
Apple Machine Learning Research
The Cloudflare Blog
Blog — PlanetScale
Blog — PlanetScale
博客园_首页
L
LangChain Blog
Stack Overflow Blog
Stack Overflow Blog
Last Week in AI
Last Week in AI
Y
Y Combinator Blog
罗磊的独立博客
T
Tailwind CSS Blog
博客园 - 叶小钗
T
The Blog of Author Tim Ferriss
Engineering at Meta
Engineering at Meta
博客园 - 聂微东
博客园 - Franky
B
Blog
freeCodeCamp Programming Tutorials: Python, JavaScript, Git & More
F
Fortinet All Blogs

IT之家

消息称大疆 Pocket 4 目标超千万,可能是一英寸 CMOS 出货量最大的单品 OpenAI 回应马斯克要求罢免奥尔特曼:搞法律突袭,扰乱诉讼 - IT之家 鸿蒙智行问界 M6 预订量突破 10 万台,预售 26.98 万元起 今年一季度全国铁路完成固定资产投资 1379 亿元,西十高铁、雄商高铁山东段联调联试 - IT之家 首届北京市中学生人形机器人足球赛今日启动,近 50 支队伍参赛 - IT之家 涉及“赵一鸣是日本品牌”等,抖音处置 1500 余条谣言内容 - IT之家 广汽集团与海尔集团签约,探索“人车家”互联生态 - IT之家 亚马逊调整云游戏平台 Luna 业务模式,取消 Ubisoft+、GOG 等第三方商店 消息称华擎将推出 X870E Taichi White,补全 AMD 800 系白色旗舰主板缺失 长城汽车归元平台首款方盒子全球征名,十二佳提名公布 - IT之家 消息称雷克萨斯新车即将支持苹果数字车钥匙 - IT之家 普京要求俄罗斯加速自研有竞争力的 AI 模型,彻底转向国产技术 - IT之家 影石刘靖康:已开源保真全景无人机仿真平台 AirSim360、DAP 全景度量深度模型等核心成果 - IT之家 长安汽车总经理赵非:当前车企仅靠卖车已难以盈利 - IT之家 地平线创始人余凯:4 月 22 日推出中国第一款舱驾融合智能体芯片“星空” - IT之家 冯兴亚:广汽集团具身智能机器人即将量产,飞行汽车预计今年完成适航认证并量产交付 - IT之家 模块化笔电制造商 Framework CEO 痛批业界追逐“AI 优先”,称个人计算设备可能就此消亡 16 年来首次:小米首届员工运动会今天启幕,雷军压轴致辞 - IT之家 比亚迪廉玉波:新能源汽车产业正进入确定性与不确定性并存的阶段 - IT之家 阿耳忒弥斯 2 号宇航员安全返回地球,有哪些技术和科研收获 - IT之家 曝索尼 Alpha 7R VI 全画幅无反相机将随 100-400mm f/4.0 GM 镜头一同登场,发布会预计在 5 月 小米产教融合最新成绩披露:合作院校超 400 家、成都基地启用 - IT之家 亚马逊 CEO 贾西:自研芯片年化收入预估 500 亿美元,规模超 AMD 与英特尔 马来西亚推动“AI 城市”转型,目标 2030 年成为“AI 国家” Galaxy S24 Ultra 手机用户反馈三星人为设限,无法使用 Galaxy Buds4 Pro 耳机高清语音 广汽集团董事长冯兴亚:当前县级市场新能源汽车渗透率不到 20% - IT之家 消息称《地铁:离去》新作下周公布,有望 State of Play 发布会亮相 广汽新一代智能座舱架构与电子电气架构明日发布,将宣布芯片生态建设的重大突破 - IT之家 苹果预订台积电 6 万片晶圆产能,2027 年全力冲刺 AI 服务器芯片 日本经济产业省向 Rapidus 追加 6315 亿日元支持,加速下一代半导体研发
微软旧版 Windows 安全启动核心证书今日起陆续过期:不影响 W...
作者:问舟 · 2026-06-24 · via IT之家

IT之家 6 月 24 日消息,微软为 Windows Secure Boot(安全启动)机制签发的三组核心证书于 2026 年 6 月 24 日起陆续进入过期状态。

这些证书自 2011 年签发以来,一直是验证 PC 启动过程中每个固件与软件组件数字签名的信任锚点。此次更新涉及将系统固件中的信任链从 2011 年的旧证书迁移至 2023 年签发的新证书。

当然,微软已在该日期前将 Secure Boot 2023 证书更新推送至所有符合条件的 Windows 11Windows 10 电脑。如果您的电脑已收到 2026 年 6 月的“星期二补丁”更新,那么无需您进行任何操作。对此,微软回应 Windows Latest 称:

通过此次更新,Windows 质量更新包含更多高置信度的设备定向数据,扩大了有资格自动接收新 Secure Boot 证书的设备覆盖范围。设备仅在展示足够的成功更新信号后才会接收新证书,从而维持受控且分阶段的推出。

根据微软官方说明及戴尔等厂商公布的清晰时间线,本次证书过期的具体节点为:

  • 微软公司密钥交换密钥证书(Microsoft Corporation KEK CA 2011)于 2026 年 6 月 24 日过期;

  • 微软 UEFI CA 2011 证书于 2026 年 6 月 27 日过期;

  • 微软 Windows 生产 PCA 2011 证书则将于 2026 年 10 月 19 日过期。

当前运行与长期风险

对于普通用户而言,证书过期之后不会导致 Win11 突然无法启动。依赖旧证书的设备仍可正常开机,应用程序也不会出现重大问题。微软将此次截止日期设计为一次后台基础设施的更新,而非立即生效的“终止开关”。

真正的风险在于后续。如果设备未能完成新证书的迁移,将失去接收未来启动层面安全补丁的能力。

Windows 将停止为这些未更新的设备更新 Windows 启动管理器(Windows Boot Manager)、安全启动数据库(DB)以及撤销黑名单(DBX)。这使得硬件在面对 BlackLotus 等专门的固件级启动套件(Bootkit)时处于无防护状态 —— 这类恶意软件在传统杀毒软件启动之前就已感染系统。

安全启动的设计初衷正是为了防范此类引导程序病毒,它们会在操作系统及大多数其他代码之前完成加载,极难被检测和清除。

自动更新与潜在问题

对大多数用户而言,修复方案会通过每月的 Windows 更新渠道静默完成。Windows 会自动将旧证书替换为“Microsoft Corporation KEK 2K CA 2023”等新证书。

2024 年起出厂的新款 PC 已在工厂预装了这些新密钥。IT之家注意到,微软在 2024 年 2 月 13 日及之后的更新中已包含将 Windows UEFI CA 2023 证书应用到安全启动允许签名数据库(DB)的能力。

然而,较旧的设备与自行组装的 PC 可能面临问题。某些老款主板架构需要手动刷新 BIOS,才能支持 2023 年证书所需的更大加密密钥尺寸。

技术人员还提到,在那些曾使用手段绕过 CPU 或 TPM 硬件检查来安装 Windows 11 的机器上,更新失败率更高。微软也明确警告,在安全启动禁用的情况下无法更新证书。对于企业 IT 管理员,微软建议通过 Intune 监控报告验证更新状态,并在推送前对每种硬件型号的代表性设备进行测试。

用户可通过以下方式检查设备的安全启动状态:打开“Windows 安全中心”应用,点击“设备安全性”,在“安全启动”区域查看状态徽章;或按 Windows 键 +R 打开运行对话框,输入 msinfo32 后回车,在系统信息中查看“安全启动状态”。

参考资料:

相关阅读:

广告声明:文内含有的对外跳转链接(包括不限于超链接、二维码、口令等形式),用于传递更多信息,节省甄选时间,结果仅供参考,IT之家所有文章均包含本声明。