微軟解釋了Windows 11上安全啟動憑證將於2026年過期帶來的安全風險

  • 2011 年推出的安全啟動證書將於 2026 年 6 月底到期。
  • 計算機在過期後仍能正常啟動。
  • 未更新憑證的裝置將進入安全降級狀態。
  • 支援的 Windows 11 和 Windows 10 裝置可透過 Windows 更新自動接收更新。
  • 不受支援的系統,包括 2025 年 10 月之後沒有 ESU 的 Windows 10,將不會收到新憑證。

微軟已確認,2011 年推出的原始安全啟動憑證的裝置將於 2026 年 6 月下旬開始過期,這將觸發一項重大安全性更新,幾乎會影響到所有現代電腦。

安全啟動是統一可擴展韌體介面 (UEFI) 韌體中提供的安全機制,它在作業系統載入之前啟動並運行。此功能的目的是驗證只有受信任的、經過數位簽署的程式碼才能在啟動期間執行,從而阻止啟動工具包和其他試圖在啟動期間入侵系統的底層威脅。過去 15 年來,這一過程一直依賴嵌入在設備韌體中的證書,但這些證書現在已接近其預期生命週期的終點。

你的電腦會在2026年停止運作嗎?

 

簡而言之,不會。即使原始憑證過期,電腦仍可正常啟動,Windows 11(或 10)仍可正常載入。應用程式不會突然失效,您也不會立即感受到任何中斷。

然而,未收到更新後的安全啟動憑證的系統將進入安全降級狀態。但這並不意味著電腦立即不安全,而僅僅意味著設備將無法再接受未來對安全啟動信任鏈的更新。

隨著時間的推移,新的啟動級漏洞不斷被發現,這些系統可能無法安裝新的緩解措施。機器雖然能夠繼續運行,但其啟動保護機制不再更新,而這種長期限制才是真正令人擔憂的問題。

微軟為何要替換安全啟動憑證?

安全證書並非永久有效。隨著安全標準的演進,加密金鑰和信任錨必須更新,以防止過時的憑證成為安全漏洞。 2011 年安全啟動憑證的過期是從一開始就規劃好的。

此次轉變意義重大之處在於其規模。安全啟動在韌體層面運行,而不僅限於作業系統本身。更新安全啟動需要 Windows 11(以及 Windows 10)服務團隊、裝置韌體團隊和硬體製造商之間進行協調,涉及全球數百萬種不同的裝置配置。

微軟稱這是整個 Windows 生態系統中規模最大的協同安全維護工作之一。

更新是如何進行的

這家軟體巨頭已經開始透過每月定期更新的方式,向包括 Windows 11 和 10 在內的受支援版本推出新的安全啟動憑證。對於大多數允許該公司管理更新的家庭用戶和企業用戶而言,更新應該會在背景自動進行。

在某些情況下,尤其是在較舊的硬體上,可能需要設備製造商提供韌體更新,才能成功應用新的憑證。微軟表示,他們已與主要電腦製造商(例如戴爾、惠普和聯想)密切合作,為設備過渡做好準備。

2024 年後生產的幾乎所有設備都已包含更新的證書,2025 年出貨的幾乎所有系統都已預先安裝了這些證書。

如果Windows版本不受支援怎麼辦?

執行不受支援作業系統版本的裝置將無法透過 Windows 更新接收新的安全啟動憑證。這包括 Windows 10,除非裝置已註冊擴充安全性更新,否則Windows 10 在 2025 年 10 月停止支援後將無法接收新的安全啟動憑證。

這些系統在2011年的憑證過期後仍可繼續運行,但它們接收未來啟動級安全改進的能力將永久受到限制。隨著平台的發展,這可能會逐漸增加其面臨新威脅以及與新韌體、硬體或Windows版本相容性問題的風險。

現在該怎麼做?

對大多數使用者而言,最安全的做法很簡單:確保Windows 11(以及 Windows 10)保持最新狀態,並透過造訪裝置製造商的支援頁面來確認裝置韌體是否為最新版本。微軟已表示,未來幾個月內,Windows 安全中心應用程式將提供更多證書更新狀態訊息,讓使用者更清楚地了解更新過程。

您始終可以按照這些說明手動檢查和更新安全啟動證書

管理大量電腦的組織應該將此視為驗證和部署計劃練習,而不是簡單的「修補星期二」更新。

留下評論

如何使用 Rufus 建立可啟動的 Windows 11 24H2 USB

如何使用 Rufus 建立可啟動的 Windows 11 24H2 USB

若要使用 Rufus 建立 Windows 11 24 小時制 USB 啟動盤,請開啟該工具,選擇“開啟現有 ISO 檔案”或“下載 ISO 檔案”,然後選擇“自訂”選項。具體操作方法請點擊此處。

如何下載 Windows 11 ISO 文件

如何下載 Windows 11 ISO 文件

要下載 Windows 11 ISO 文件,您可以使用微軟網站、媒體建立工具、Rufus 和 UUP Dump。方法如下。

Windows 10 版本 19045.6216 (KB5063709) 作為 2025 年 8 月更新發布。

Windows 10 版本 19045.6216 (KB5063709) 作為 2025 年 8 月更新發布。

微軟發布了 2025 年 8 月的「週二補丁日」更新,其中包含 Windows 10 的更改和修復。

如何準確檢查您的電腦為何無法執行 Windows 11

如何準確檢查您的電腦為何無法執行 Windows 11

WhyNotWin11 比 Microsoft PC Health Check 應用程式更好,它可以告訴你為什麼你的電腦無法執行 Windows 11,包含 TPM 2.0 和 CPU 支援。

安裝 Windows 11 之前必須做的 8 件事

安裝 Windows 11 之前必須做的 8 件事

安裝 Windows 11 之前,您應該檢查相容性、啟用 TPM 2.0 和安全啟動、建立備份、刪除應用程式、修復檔案等等。

Windows Recall:關於這項AI記憶功能,你需要知道的一切

Windows Recall:關於這項AI記憶功能,你需要知道的一切

Windows 11 的「回憶」功能是一項人工智慧功能,它可以追蹤您在電腦上的所有操作,並使您的活動可被搜尋。以下是您需要了解的所有資訊。

如何在不遺失檔案的情況下重新安裝 Windows 11

如何在不遺失檔案的情況下重新安裝 Windows 11

若要重新安裝 Windows 11,請開啟“設定”>“系統”>“復原”,按一下“立即重新安裝”和“確定”,或使用“重設此電腦並保留檔案”選項。

Windows 11 取得 PC 管理器應用程式以提升效能

Windows 11 取得 PC 管理器應用程式以提升效能

適用於 Windows 11 的 PC Manager 應用程式出現在微軟網站上,它是一款可以幫助您提升系統效能並保護裝置安全的應用程式。

12 個行之有效的技巧,幫助您提升 Windows 11 電腦的運作速度。

12 個行之有效的技巧,幫助您提升 Windows 11 電腦的運作速度。

運用行之有效的技巧,免費提升 Windows 11 的效能,無需額外的硬體或軟體。學習如何使用內建工具加快電腦運作速度。

如何在 Windows 11 上啟用智慧型應用程式控制保護

如何在 Windows 11 上啟用智慧型應用程式控制保護

若要在 Windows 11 上啟用智慧型應用程式控制,請開啟“安全性”應用,前往“應用程式和瀏覽器控制”,然後選擇“智慧型應用程式控制”設置,並啟用該功能。