Computer desktop
23.06.2026 15:35

Condividi con gli altri:

Condividere

Che implicazioni avrà la scadenza delle certificazioni Microsoft a fine giugno per il tuo vecchio computer?

Foto: Microsoft
Foto: Microsoft

Secure Boot è una funzionalità di sicurezza fondamentale dell'UEFI (Unified Extensible Firmware Interface) che si attiva non appena si accende il computer. Il suo compito è quello di verificare le firme digitali dei componenti di avvio e confrontarle con un database di certificati attendibili. Questi certificati, emessi nel 2011, hanno una data di scadenza. La prima serie scade alla fine di giugno di quest'anno, mentre il certificato principale (Microsoft Windows Production PCA 2011) scadrà un po' più tardi, il 19 ottobre di quest'anno.

Microsoft si è già occupata della stragrande maggioranza dei PC, poiché il processo di sostituzione è automatizzato. I nuovi certificati, emessi nel 2023, saranno validi fino al 2038 e vengono installati automaticamente tramite i regolari aggiornamenti di Windows. È possibile verificarne facilmente lo stato sul proprio dispositivo, grazie all'aggiunta di una funzione di controllo direttamente nell'app Sicurezza di Windows con l'aggiornamento KB5083769 di aprile 2026.

Per verificare lo stato, apri Impostazioni, seleziona Privacy e sicurezza, fai clic su Sicurezza di Windows e quindi apri la finestra principale dell'applicazione. Seleziona la scheda Sicurezza dispositivo nel menu laterale. Un segno di spunta verde e una notifica che indica che la funzionalità è attiva e che tutti gli aggiornamenti dei certificati sono installati significano che il computer è completamente protetto.

Cosa fare se compare un avviso? Alcuni sistemi meno recenti non supportano l'installazione automatica di questi aggiornamenti tramite le operazioni di ripristino di Windows. In caso di punto esclamativo giallo, si consiglia di verificare se il produttore della scheda madre ha rilasciato un aggiornamento del firmware (BIOS/UEFI). Se la scheda madre è troppo vecchia e non è disponibile un aggiornamento, il sistema non sarà in grado di accettare nuove chiavi. Lo stesso vale per i computer con una croce rossa o per quelli in cui Secure Boot è stato disabilitato manualmente durante l'installazione di Windows 11 o che utilizzano un BIOS legacy obsoleto.

Tuttavia, non c'è motivo di farsi prendere dal panico. Anche se il computer non riceve certificati aggiornati, continuerà a funzionare normalmente e ad avviarsi senza problemi. L'unico inconveniente è che, a lungo termine, la sua sicurezza pre-avvio risulterà in qualche modo compromessa. Poiché Microsoft non sarà più in grado di aggiornare il database delle minacce revocate o nuove su tali dispositivi, il dispositivo non sarà protetto dalle vulnerabilità appena scoperte a livello di avvio. Tuttavia, poiché le probabilità che un utente domestico medio venga infettato da un virus di avvio avanzato (rootkit) sono estremamente basse, seguire le regole di base per un utilizzo sicuro di Internet vi manterrà completamente al sicuro.


Ti interessa saperne di più su questo argomento?
Microsoft


Cosa stanno leggendo gli altri?