台式电脑
23.06.2026 15:35

与他人分享:

分享

微软认证将于6月底到期,这对你的旧电脑意味着什么?

照片:微软
照片:微软

安全启动是 UEFI(统一可扩展固件接口)中的一项关键安全功能,它会在您启动计算机时立即启动。其作用是验证启动组件的数字签名,并将其与受信任证书数据库进行比较。这些证书于 2011 年颁发,并设有有效期。第一批证书将于今年 6 月底到期,而主证书(Microsoft Windows Production PCA 2011)的有效期稍晚一些,将于今年 10 月 19 日到期。

由于更换过程已实现自动化,微软已为绝大多数个人电脑完成了证书更换。这些于 2023 年颁发的新证书有效期至 2038 年,系统会通过常规的 Windows 更新接收这些证书。您可以轻松地在设备上自行查看证书状态,因为微软已在 2026 年 4 月发布的 KB5083769 更新中,将状态检查功能直接添加到 Windows 安全中心应用中。

要检查状态,请打开“设置”,选择“隐私和安全”,点击“Windows 安全中心”,然后打开主应用程序窗口。在侧边菜单中选择“设备安全”选项卡。如果显示绿色对勾,并提示该功能已启用且所有证书更新均已安装,则表示您的计算机完全安全。

如果遇到警告怎么办?某些较旧的系统不支持通过 Windows 恢复操作自动安装这些更新。如果出现黄色感叹号,建议您检查主板制造商是否发布了固件更新(BIOS/UEFI)。如果主板太旧且没有可用的更新,系统将无法接受新的密钥。同样的情况也适用于出现红色叉号的计算机,或者在安装 Windows 11 时手动绕过了安全启动,或者设备使用过时的传统 BIOS 的计算机。

然而,无需惊慌。即使您的计算机无法收到更新的证书,它仍能正常运行并顺利启动。唯一的缺点是,从长远来看,其启动前安全性会受到一定程度的损害。由于微软将无法再更新此类设备上的已撤销或新增威胁数据库,因此该设备在启动级别将无法抵御新发现的漏洞。但是,由于普通家庭用户感染高级启动病毒(rootkit)的概率极低,遵循基本的安全上网规则即可确保安全。


对这个主题的更多内容感兴趣吗?
微软


其他人在读什么?