Como verificar se o seu PC possui os certificados de Inicialização Segura atualizados no Windows 11 e 10.

  • Os certificados Secure Boot da Microsoft de 2011 expiram em junho de 2026.
  • Os novos certificados UEFI CA do Windows 2023 estendem a proteção até 2053.
  • Os dispositivos adquiridos em 2024 ou posteriormente geralmente já incluem os certificados atualizados.
  • Computadores mais antigos recebem a atualização gradualmente através do Windows Update.
  • Você pode verificar o status do certificado usando um comando do PowerShell.

Em alguns dispositivos com Windows 11 e Windows 10, os certificados de Inicialização Segura emitidos inicialmente em 2011 têm previsão de expirar em junho de 2026. Embora a Microsoft esteja trabalhando ativamente para substituí-los por certificados de 2023, é recomendável verificar se o seu sistema já migrou para os certificados mais recentes para evitar interrupções na inicialização ou problemas de segurança.

A Inicialização Segura (Secure Boot) é um recurso de proteção baseado em firmware na Interface Unificada de Firmware Extensível (UEFI) que garante que um dispositivo carregue apenas software assinado digitalmente e confiável pelo fabricante. Ela protege o processo de inicialização, impedindo alterações não autorizadas em componentes críticos de inicialização antes do carregamento do sistema operacional.

Para isso, o Secure Boot utiliza chaves criptográficas, conhecidas como autoridades de certificação (CAs), para validar módulos de firmware e bootloaders. Esses certificados criam uma cadeia de confiança que impede a execução de código malicioso durante a inicialização do sistema.

Assim como todos os certificados digitais, as Autoridades Certificadoras (CAs) do Secure Boot têm datas de expiração definidas. Os certificados de 2011 expiram em junho de 2026, o que significa que os sistemas precisam ter os certificados mais recentes, de 2023, instalados para continuar recebendo atualizações e inicializando normalmente, sem falhas na validação de confiança.

Como os certificados digitais têm datas de expiração, os sistemas devem instalar os certificados de 2023 antes que os certificados de CA de 2011 expirem em junho de 2026 para continuarem inicializando e recebendo atualizações corretamente.

Os dispositivos adquiridos em 2024 ou posteriormente geralmente já incluem os novos certificados. Para hardware mais antigo, a Microsoft está distribuindo-os por meio do Windows Update.

A Microsoft já identifica e atualiza automaticamente as certificações de Inicialização Segura por meio de atualizações regulares do sistema, portanto, nenhuma ação manual é necessária além de manter o Windows Update ativado e instalar as atualizações de segurança mensais antes do prazo de junho de 2026. No entanto, é sempre uma boa ideia verificar se o seu dispositivo possui os certificados apropriados.

Neste guia , descreverei os passos para verificar se os certificados de Inicialização Segura de 2023 já estão instalados no seu computador.

Verifique se o seu PC possui os certificados Secure Boot 2023 usando o PowerShell.

Para verificar se você possui os certificados Secure Boot "atualizados" de 2023 (que substituem os que expiram em 2026), siga estes passos:

  1. Abra o menu Iniciar no Windows 11.

     

     

  2. Pesquise por PowerShell (ou Terminal ), clique com o botão direito do mouse no primeiro resultado e escolha a opção Executar como administrador.

  3. Digite este comando para verificar a data de expiração dos certificados de Inicialização Segura e pressione Enter: 

    [System.Text.Encoding]::ASCII.GetString((Get-SecureBootUEFI db).bytes) -match 'Windows UEFI CA 2023'

    Como verificar se o seu PC possui os certificados de Inicialização Segura atualizados no Windows 11 e 10.

Após concluir os passos, se o resultado for "Verdadeiro", você terá o novo certificado (válido até 2053). Se o resultado for "Falso", você provavelmente ainda está com o certificado de 2011 (que expira em 2026).

Os certificados Secure Boot 2011 expiram em 2026 – o que cada certificado faz

Quase todas as cadeias de Inicialização Segura modernas dependem dos certificados da Microsoft de 2011, que têm as seguintes datas de expiração :

  • Microsoft Corporation KEK CA 2011 (24 de junho de 2026). 
  • Microsoft Corporation UEFI CA 2011 (27 de junho de 2026).
  • Microsoft Option ROM UEFI CA 2011 (27 de junho de 2026).
  • Microsoft Windows Production PCA 2011 (19 de outubro de 2026).

Para referência, eis o que cada certificado faz:

  • Certificado KEK: Âncora de confiança que permite a atualização de bancos de dados de assinaturas do Secure Boot (DB/DBX).
  • Certificados UEFI CA: Confie nas assinaturas dos carregadores de inicialização e componentes de firmware (incluindo aplicativos EFI de terceiros).
  • ROM de opção CA: Confia nos módulos de ROM de opção de firmware.
  • Microsoft Windows Production PCA 2011: Garante que o carregador de inicialização do Windows e os binários relacionados sejam confiáveis ​​para o firmware no modo de Inicialização Segura.

Se seus certificados estiverem perto de expirar, a Microsoft e o fabricante do seu computador (OEM) enviarão automaticamente atualizações de firmware ou atualizações "DBX" por meio do Windows Update ou atualizações do sistema para registrar os novos certificados de Autoridade de Certificação (CA) de 2023. Você sempre pode instalar manualmente os novos certificados de Inicialização Segura .

Por que o ID de evento 1801 aparece no Visualizador de Eventos (e por que não é um erro)

Por fim, você provavelmente notará que o ID de evento 1801 aparece para a origem “TPM-WMI (Microsoft-Windows-TPM-WMI)” com a mensagem “BucketConfidenceLevel: Under Observation – More Data Needed” .

Embora pareça um erro, não se trata de uma falha. Essa entrada significa que o sistema operacional detectou certificados de Inicialização Segura atualizados, mas ainda não os aplicou ao firmware.

O dispositivo está em fase de testes e validação enquanto a Microsoft implementa gradualmente a atualização. Como as chaves de Inicialização Segura residem no firmware UEFI e afetam a cadeia de inicialização, a transição é cuidadosamente coordenada para evitar problemas de inicialização.

Em termos simples, o ID de evento 1801 é apenas uma verificação de status que indica que o Windows está avaliando seu dispositivo como parte da implementação do certificado de Inicialização Segura. A mensagem "Em observação" reflete esse processo de avaliação. Ela não indica um problema com o TPM, corrupção da Inicialização Segura ou falha da BIOS. Apesar de ser registrada como um erro, é puramente informativa.

A transição do certificado de Inicialização Segura ocorre em duas fases. Primeiro, o Windows 11 (ou 10) baixa e armazena o novo certificado dentro do sistema operacional. Posteriormente, após verificações de compatibilidade e validação, o certificado é gravado no firmware do sistema e ativado.

Os dispositivos podem permanecer entre esses dois estágios por um período de tempo, e é por isso que as entradas TPM-WMI podem continuar aparecendo no Visualizador de Eventos, mesmo que não haja nada de errado.

Verifique se o seu computador possui os certificados de Inicialização Segura 2023 usando a ferramenta de Segurança do Windows.

Além de utilizar o PowerShell, o aplicativo Segurança do Windows foi atualizado para mostrar o status exato dos certificados de Inicialização Segura que expiram em 2026. 

Para verificar se o seu computador possui os certificados de Inicialização Segura mais recentes, siga estes passos:

  1. Abra o menu Iniciar .

  2. Pesquise por "Segurança do Windows" e clique no primeiro resultado para abrir o aplicativo.

  3. Clique em Segurança do dispositivo no painel esquerdo.

  4. Confirme a cor e a mensagem do selo de Inicialização Segura.

  5. (Opção 1) Verde significa que o sistema está totalmente atualizado com os certificados e componentes de inicialização mais recentes.

    Como verificar se o seu PC possui os certificados de Inicialização Segura atualizados no Windows 11 e 10.

  6. (Opção 2) A cor amarela indica que uma atualização está pendente ou limitada por restrições de compatibilidade.

    Como verificar se o seu PC possui os certificados de Inicialização Segura atualizados no Windows 11 e 10.

  7. (Opção 3) A cor vermelha significa que o sistema não consegue aplicar as atualizações necessárias e precisa de intervenção.

    Como verificar se o seu PC possui os certificados de Inicialização Segura atualizados no Windows 11 e 10.

Após concluir as etapas, você terá uma compreensão mais clara se nenhuma ação é necessária ou se precisa prosseguir com o processo manual para atualizar o firmware do seu sistema com a versão mais recente dos certificados de Inicialização Segura.

A mensagem que você verá no aplicativo Segurança do Windows está relacionada às atualizações de certificado fornecidas pelo Windows Update. O sistema avalia a compatibilidade do firmware, verifica a implantação do certificado e relata o resultado em tempo real.

A Microsoft está implementando essa atualização no aplicativo Windows Update gradualmente. Se você não conseguir determinar o estado dos certificados, use a opção do PowerShell.

Além disso, a partir de maio de 2026, as notificações em nível de sistema refletirão esses estados, aumentando a visibilidade quando for necessária alguma ação.

Deixar um comentário

Como criar uma mídia USB inicializável para instalação do Windows 11 25H2

Como criar uma mídia USB inicializável para instalação do Windows 11 25H2

Para criar um instalador USB inicializável do Windows 11 25H2, você pode usar o Rufus, o Ventoy, o Prompt de Comando e a Criação de Mídia. Veja como:

A versão 26220.7653 (KB5074157) para Windows 11 traz novos ajustes para o modo escuro (Dev, Beta)

A versão 26220.7653 (KB5074157) para Windows 11 traz novos ajustes para o modo escuro (Dev, Beta)

A atualização KB5074157 (compilação 26220.7653) para Windows 11 aprimora o modo escuro, adiciona suporte a papéis de parede WebP e corrige problemas com a Barra de Tarefas, o Menu Iniciar, o Bluetooth e outros.

A atualização KB5074109 do Windows 11 foi um desastre – Lista dos principais problemas

A atualização KB5074109 do Windows 11 foi um desastre – Lista dos principais problemas

A atualização KB5074109, de janeiro de 2026 para o Windows 11, causou travamentos, falhas na inicialização, problemas no Outlook e erros de desinstalação, forçando os usuários a removê-la.

Como impedir que as conversas do ChatGPT apareçam na Busca do Google

Como impedir que as conversas do ChatGPT apareçam na Busca do Google

Evite que suas conversas do ChatGPT apareçam na Busca do Google revisando e excluindo links públicos compartilhados do ChatGPT. Veja como.

Como instalar o Subsistema Windows para Android (WSA) no Windows 11

Como instalar o Subsistema Windows para Android (WSA) no Windows 11

Você pode instalar o Subsistema Windows para Android (WSA) para executar aplicativos Android no Windows 11 usando a Microsoft Store ou o PowerShell. Veja como.

Como impedir que o ChatGPT use seus dados pessoais para treinamento de IA

Como impedir que o ChatGPT use seus dados pessoais para treinamento de IA

Por padrão, a OpenAI coleta o conteúdo das suas conversas no ChatGPT para treinamento de IA. Veja como desativar esse recurso para maior privacidade.

A versão 27913 do Windows 11 traz alterações no aplicativo Configurações (Canary).

A versão 27913 do Windows 11 traz alterações no aplicativo Configurações (Canary).

A versão 27913 (Canary) do Windows 11 traz uma interface de Configurações redesenhada, restaura o som de inicialização do Vista, corrige problemas com papéis de parede em tela preta e muito mais.

Build 26120.4733 (KB5062651) para Windows 11 24H2 com alterações (Beta)

Build 26120.4733 (KB5062651) para Windows 11 24H2 com alterações (Beta)

A versão 26120.4733 (KB5062651) para Windows 11 traz uma nova descrição de imagens com IA, reformulação das permissões de aplicativos e proteção de administrador no Canal Beta.

A versão 26200.5702 (KB5062653) para Windows 11 25H2 traz novos recursos (Dev)

A versão 26200.5702 (KB5062653) para Windows 11 25H2 traz novos recursos (Dev)

A versão 26200.5702 (KB5062653) para Windows 11 25H2 traz descrições de imagens com IA, novas medidas de segurança para administradores, diálogos de permissão redesenhados e muito mais.

Como instalar um aplicativo usando o Winget no Windows 10

Como instalar um aplicativo usando o Winget no Windows 10

Agora você pode usar o comando winget para instalar aplicativos no Windows 10, e estes são os passos para fazer isso usando o Gerenciador de Pacotes do Windows.