[情報] 微軟警告Windows的Secure Boot將面臨憑證

作者: hn9480412 (ilinker)   2025-07-03 03:28:31
https://techcommunity.microsoft.com/blog/windows-itpro-blog/act-now-secure-boot-certificates-expire-in-june-2026/4426856
https://tinyurl.com/4z77tuk6
Secure Boot是微軟在Windows所推出的安全性功能之一,並早在Windows 8就開始推動此
技術,在Windows 11也被列為必要系統需求之一
不過微軟近期發出警告,由於Secure Boot的憑證將於2026年6月陸續到期,受影響的設備
包含搭載Windows 10、Windows 11以及從Windows Server 2012以後的Windows Server系統
的PC、筆電以及虛擬機。唯一不影響的是在2025年取得Copilot+認證的裝置
但微軟說對一般使用者來說並不用太過擔心,未來Secure Boot的憑證都會透過Windows更
新來完成更換,所以只要有安裝最新的更新就不需擔心憑證過期的問題。但微軟也表示針
對消費端Windows只會提供新的憑證給Windows 11和Windows 10(Windows Server則未說明
)。同時建議洽詢OEM廠商取得最新的UEFI(BIOS)韌體更新以利配合更新Secure Boot的憑證
但Windows 10也面臨2025年10月起停止支援的問題,微軟並沒明說這些憑證是否會在停止
支援前完成更新,只說如果尚未打算更新至Windows 11請購買ESU更新套件
如果你的裝置有使用Windows+Linux雙重啟動的話微軟也會更新相關Secure Boot的憑證
但水果的macOS的除外
如果未配合更新至新的Secure Boot憑證會出現下列問題:
2026年6月起將無法再接收到Secure Boot的安全性更新,同時也無法信任新憑證簽署的
第三方軟體
2026年10月起將無法再接收到Windows bootloader的安全性更新

Links booklink

Contact Us: admin [ a t ] ucptt.com