Cara menyemak sama ada PC anda mempunyai sijil But Selamat yang dikemas kini pada Windows 11, 10

  • Sijil But Selamat Microsoft 2011 akan tamat tempoh pada Jun 2026.
  • Sijil Windows UEFI CA 2023 yang baharu melanjutkan perlindungan sehingga 2053.
  • Peranti yang dibeli pada tahun 2024 atau lebih baru biasanya sudah termasuk sijil yang dikemas kini.
  • PC lama menerima kemas kini secara beransur-ansur melalui Kemas Kini Windows.
  • Anda boleh mengesahkan status sijil menggunakan arahan PowerShell.

Pada sesetengah peranti Windows 11 dan Windows 10, sijil But Selamat yang pertama kali dikeluarkan pada tahun 2011 dijadualkan tamat tempoh pada Jun 2026. Walaupun Microsoft sedang giat menggantikannya dengan sijil 2023, anda harus mengesahkan bahawa sistem anda telah beralih kepada sijil yang lebih baharu untuk mengelakkan permulaan atau gangguan keselamatan.

But Selamat ialah ciri perlindungan berasaskan perisian tegar dalam Antara Muka Perisian Tegar Boleh Lanjutan Bersepadu (UEFI) yang memastikan peranti hanya memuatkan perisian yang ditandatangani secara digital dan dipercayai oleh pengilang. Ia melindungi proses permulaan dengan menghalang perubahan tanpa kebenaran pada komponen but kritikal sebelum sistem pengendalian dimuatkan.

Untuk mencapai matlamat ini, Secure Boot menggunakan kunci kriptografi, yang dikenali sebagai pihak berkuasa sijil (CA), untuk mengesahkan modul perisian tegar dan pemuat but. Sijil-sijil ini mewujudkan rantaian kepercayaan yang menyekat kod berniat jahat daripada berjalan semasa permulaan awal.

Seperti semua sijil digital, CA But Selamat mempunyai tarikh luput yang ditetapkan. Sijil 2011 yang mencapai akhir sah lakunya pada Jun 2026 bermakna sistem mesti memasang sijil 2023 yang lebih baharu untuk terus menerima kemas kini dan but seperti biasa tanpa kegagalan pengesahan kepercayaan.

Oleh kerana sijil digital mempunyai tarikh luput, sistem mesti memasang sijil 2023 sebelum CA 2011 tamat tempoh pada Jun 2026 untuk terus but dan menerima kemas kini dengan betul.

Peranti yang dibeli pada tahun 2024 atau lebih baru biasanya sudah termasuk sijil baharu. Untuk perkakasan lama, Microsoft mengedarkannya melalui Kemas Kini Windows.

Microsoft sudah mengenal pasti dan mengemas kini pensijilan Secure Boot secara automatik melalui kemas kini sistem yang kerap, jadi tiada tindakan manual diperlukan selain daripada memastikan Kemas Kini Windows diaktifkan dan memasang kemas kini keselamatan bulanan sebelum tarikh akhir Jun 2026. Walau bagaimanapun, adalah idea yang baik untuk menyemak dan memahami sama ada peranti anda mempunyai sijil yang sesuai.

Dalam panduan ini , saya akan menggariskan langkah-langkah untuk menyemak sama ada sijil But Selamat 2023 telah dipasang pada komputer anda.

Periksa sama ada PC anda mempunyai sijil Secure Boot 2023 menggunakan PowerShell

Untuk menyemak sama ada anda mempunyai sijil But Selamat 2023 yang “dikemas kini” (yang menggantikan sijil yang akan tamat tempoh pada tahun 2026), gunakan langkah berikut:

  1. Buka Mula pada Windows 11.

     

     

  2. Cari PowerShell (atau Terminal ), klik kanan pada hasil teratas dan pilih pilihan Jalankan sebagai pentadbir.

  3. Taip arahan ini untuk menyemak tarikh luput sijil Secure Boot dan tekan Enter: 

    [Pengekodan.Teks.Sistem]::ASCII.GetString((Dapatkan-SecureBootUEFI db).bytes) -padankan 'Windows UEFI CA 2023'

    Cara menyemak sama ada PC anda mempunyai sijil But Selamat yang dikemas kini pada Windows 11, 10

Sebaik sahaja anda melengkapkan langkah-langkah tersebut, jika outputnya "Benar", anda mempunyai sijil baharu (sah sehingga 2053). Jika outputnya "Palsu", anda mungkin masih menggunakan sijil 2011 (tamat tempoh pada 2026).

Sijil Secure Boot 2011 tamat tempoh pada tahun 2026 – apa yang dilakukan oleh setiap sijil

Hampir semua rangkaian But Selamat moden bergantung pada sijil Microsoft 2011, yang mempunyai tarikh luput berikut :

  • Microsoft Corporation KEK CA 2011 (24 Jun 2026). 
  • Microsoft Corporation UEFI CA 2011 (27 Jun 2026).
  • ROM Pilihan Microsoft UEFI CA 2011 (27 Jun 2026).
  • PCA Pengeluaran Microsoft Windows 2011 (19 Oktober 2026).

Untuk rujukan, inilah fungsi setiap sijil:

  • Sijil KEK: Sauh kepercayaan yang membolehkan pengemaskinian pangkalan data tandatangan Secure Boot (DB/DBX).
  • Sijil UEFI CA: Percayai tandatangan pemuat but dan komponen perisian tegar (termasuk aplikasi EFI pihak ketiga).
  • ROM Pilihan CA: Mempercayai modul ROM pilihan perisian tegar.
  • Microsoft Windows Production PCA 2011: Memastikan bahawa pemuat but Windows dan binari berkaitan dipercayai oleh firmware di bawah But Selamat.

Jika sijil anda hampir tamat tempoh, Microsoft dan pengilang komputer anda (OEM) akan secara automatik melancarkan kemas kini perisian tegar atau kemas kini “DBX” melalui Kemas Kini Windows atau kemas kini sistem untuk mendaftarkan sijil CA 2023 baharu. Anda sentiasa boleh memasang sijil But Selamat baharu secara manual .

Mengapa ID Peristiwa 1801 muncul dalam Pemapar Peristiwa (dan mengapa ia bukan ralat)

Akhir sekali, anda mungkin akan perasan bahawa ID Peristiwa 1801 muncul untuk sumber “TPM-WMI (Microsoft-Windows-TPM-WMI)” dengan mesej “BucketConfidenceLevel: Under Observation – More Data Needed” .

Walaupun ia kelihatan seperti ralat, ia bukanlah kegagalan. Entri ini bermakna sistem pengendalian telah mengesan sijil But Selamat yang dikemas kini tetapi belum lagi menggunakannya pada firmware.

Peranti ini sedang dalam fasa pementasan dan pengesahan sementara Microsoft melancarkan kemas kini secara beransur-ansur. Oleh kerana kekunci But Selamat berada dalam firmware UEFI dan mempengaruhi rantaian but, peralihan diselaraskan dengan teliti untuk mengelakkan masalah but.

Secara ringkasnya, ID Peristiwa 1801 hanyalah semakan status yang menunjukkan bahawa Windows sedang menilai peranti anda sebagai sebahagian daripada pelancaran sijil But Selamat. Mesej "Dalam Pemerhatian" mencerminkan proses penilaian tersebut. Ia tidak menunjukkan isu TPM, kerosakan But Selamat atau kegagalan BIOS. Walaupun direkodkan sebagai ralat, ia hanyalah maklumat.

Peralihan sijil But Selamat berlaku dalam dua fasa. Pertama, Windows 11 (atau 10) memuat turun dan memperingkatkan sijil baharu di dalam sistem pengendalian. Kemudian, selepas semakan dan pengesahan keserasian, sijil tersebut ditulis pada firmware sistem dan diaktifkan.

Peranti boleh kekal di antara dua peringkat ini untuk tempoh masa tertentu, itulah sebabnya entri TPM-WMI mungkin terus muncul dalam Pemapar Peristiwa walaupun tiada apa yang salah.

Periksa sama ada PC anda mempunyai sijil Secure Boot 2023 menggunakan Windows Security

Selain menggunakan PowerShell, aplikasi Keselamatan Windows telah dikemas kini untuk menunjukkan keadaan sebenar sijil But Selamat yang akan tamat tempoh pada tahun 2026. 

Untuk menyemak sama ada komputer anda mempunyai sijil But Selamat terkini, gunakan langkah berikut:

  1. Buka Mula .

  2. Cari Keselamatan Windows dan klik hasil teratas untuk membuka aplikasi.

  3. Klik pada Keselamatan Peranti dari anak tetingkap kiri.

  4. Sahkan warna dan mesej lencana But Selamat.

  5. (Pilihan 1) Hijau bermaksud sistem dikemas kini sepenuhnya dengan sijil dan komponen but terkini.

    Cara menyemak sama ada PC anda mempunyai sijil But Selamat yang dikemas kini pada Windows 11, 10

  6. (Pilihan 2) Kuning menunjukkan bahawa kemas kini sedang menunggu atau dihadkan oleh kekangan keserasian.

    Cara menyemak sama ada PC anda mempunyai sijil But Selamat yang dikemas kini pada Windows 11, 10

  7. (Pilihan 3) Merah bermaksud sistem tidak dapat menggunakan kemas kini yang diperlukan dan memerlukan intervensi.

    Cara menyemak sama ada PC anda mempunyai sijil But Selamat yang dikemas kini pada Windows 11, 10

Selepas anda melengkapkan langkah-langkah tersebut, anda akan mempunyai pemahaman yang lebih jelas tentang sama ada tiada tindakan diperlukan atau sama ada anda perlu meneruskan proses manual untuk mengemas kini firmware sistem anda dengan versi sijil But Selamat yang lebih baharu.

Mesej yang akan anda lihat dalam aplikasi Keselamatan Windows dikaitkan dengan kemas kini sijil yang dihantar melalui Kemas Kini Windows. Sistem ini menilai keserasian perisian tegar, mengesahkan penggunaan sijil dan melaporkan hasilnya dalam masa nyata.

Microsoft sedang melancarkan kemas kini ini ke aplikasi Kemas Kini Windows secara beransur-ansur. Jika anda tidak dapat menentukan keadaan sijil, gunakan pilihan PowerShell.

Selain itu, bermula Mei 2026, pemberitahuan peringkat sistem akan mencerminkan keadaan ini, sekali gus meningkatkan keterlihatan apabila tindakan diperlukan.

Tinggalkan Komen

Cara mencipta media pemasangan USB Windows 11 25H2 yang boleh di-boot

Cara mencipta media pemasangan USB Windows 11 25H2 yang boleh di-boot

Untuk mencipta pemasang USB boleh but Windows 11 25H2, anda boleh menggunakan Rufus, Ventoy, Command Prompt dan Media Creation, dan berikut adalah caranya.

Binaan 26220.7653 (KB5074157) untuk Windows 11 membawakan tweak mod gelap baharu (Dev, Beta)

Binaan 26220.7653 (KB5074157) untuk Windows 11 membawakan tweak mod gelap baharu (Dev, Beta)

KB5074157 (binaan 26220.7653) untuk Windows 11 menambah baik mod gelap, menambah sokongan kertas dinding WebP dan membetulkan isu dengan Taskbar, Mula, Bluetooth dan banyak lagi.

Kemas kini Windows 11 KB5074109 telah menjadi bencana – Senarai isu utama

Kemas kini Windows 11 KB5074109 telah menjadi bencana – Senarai isu utama

KB5074109, kemas kini Januari 2026 untuk Windows 11, telah menyebabkan ranap sistem, kegagalan but, masalah Outlook dan ralat penyahpasangan, lalu memaksa pengguna untuk mengalih keluarnya.

Cara menghalang perbualan ChatGPT daripada muncul dalam Carian Google

Cara menghalang perbualan ChatGPT daripada muncul dalam Carian Google

Cegah perbualan ChatGPT anda daripada muncul dalam Carian Google dengan menyemak dan memadam pautan ChatGPT awam yang dikongsi, dan berikut caranya.

Cara memasang Windows Subsystem untuk Android (WSA) pada Windows 11

Cara memasang Windows Subsystem untuk Android (WSA) pada Windows 11

Anda boleh memasang Windows Subsystem for Android (WSA) untuk menjalankan aplikasi Android pada Windows 11 menggunakan Microsoft Store atau PowerShell. Begini caranya

Cara menghentikan ChatGPT daripada menggunakan data peribadi anda untuk latihan AI

Cara menghentikan ChatGPT daripada menggunakan data peribadi anda untuk latihan AI

OpenAI mengumpul kandungan perbualan ChatGPT anda untuk latihan AI secara lalai dan berikut ialah cara untuk melumpuhkan ciri ini untuk privasi yang lebih baik.

Binaan 27913 untuk keluaran Windows 11 dengan perubahan aplikasi Tetapan (Canary)

Binaan 27913 untuk keluaran Windows 11 dengan perubahan aplikasi Tetapan (Canary)

Windows 11 binaan 27913 (Canary) membawakan UI Tetapan yang direka bentuk semula, memulihkan bunyi permulaan Vista, membetulkan isu kertas dinding skrin hitam dan banyak lagi.

Binaan 26120.4733 (KB5062651) untuk keluaran Windows 11 24H2 dengan perubahan (Beta)

Binaan 26120.4733 (KB5062651) untuk keluaran Windows 11 24H2 dengan perubahan (Beta)

Binaan 26120.4733 (KB5062651) untuk Windows 11 menghantar perihalan imej AI baharu, reka bentuk semula kebenaran aplikasi dan perlindungan pentadbir dalam Saluran Beta.

Binaan 26200.5702 (KB5062653) untuk Windows 11 25H2 membawakan ciri baharu (Dev)

Binaan 26200.5702 (KB5062653) untuk Windows 11 25H2 membawakan ciri baharu (Dev)

Binaan 26200.5702 (KB5062653) untuk Windows 11 25H2 membawakan perihalan imej AI, keselamatan pentadbir baharu, dialog kebenaran yang direka bentuk semula dan banyak lagi.

Cara memasang aplikasi menggunakan winget pada Windows 10

Cara memasang aplikasi menggunakan winget pada Windows 10

Anda kini boleh menggunakan arahan winget untuk memasang aplikasi pada Windows 10, dan ini adalah langkah-langkah untuk melakukannya menggunakan Pengurus Pacakag Windows.