💡 原文中文,约900字,阅读约需3分钟。
📝

内容提要

微软自本月起向符合条件的 Windows 11 设备推送新的安全启动证书,以替换将在2026年6月过期的旧证书。未及时更新将影响设备的安全启动功能,企业IT管理员应在夏季前安装新证书以确保安全。

🎯

关键要点

  • 微软开始向符合条件的 Windows 11 设备推送新的安全启动证书。
  • 旧证书将在2026年6月过期,未及时更新将影响设备的安全启动功能。
  • 安全启动是确保只有受信任的引导加载程序能加载的重要安全功能。
  • 数字签名是阻止恶意软件的关键,合法软件开发商可以申请签名以获得信任。
  • 企业IT管理员应在夏季前安装新证书,以防止设备无法启动或其他问题。
  • 不更新证书可能导致 Windows 启动管理器和安全启动保护功能失效。
  • 证书过期后设备不会直接无法启动,但会失去接收安全更新的能力。
  • 微软提供手动更新方法,通过注册表、WinCS 配置系统和组策略来部署安全启动证书。