Windows的6月份安全启动证书过期如何查看是否过期是否需要更新如何操作

Windows 安全启动证书过期重要提示:

大多数Windows 设备使用的安全启动证书从2026年6月开始过期。

若未能及时更新,这可能影响某些个人和企业设备安全启动的能力。为避免中断,建议查看指南并提前采取措施更新证书。

有关详细信息和准备步骤,请参阅Windows 安全启动证书过期和 CA更新。

微软的这个提醒公告,

怎么能知道自己的电脑是否已经更新了这个证书?有没有简单的方法可以查看确认?

一、结论:

  1. 先区分设备要不要处理

• Legacy BIOS(无SecureBoot):完全不受证书过期影响,无需任何操作;

• UEFI+BIOS已开启SecureBoot:才需要核验2023证书。

  1. 优先3种安全查验(无任何风险)

  2. 注册表查看状态(管理员CMD)

reg query HKLM\SYSTEM\CurrentControlSet\Control\SecureBoot\Servicing /v UEFICA2023Status

• Updated:已完成更新 ✅

◦ NotStarted:系统未触发自动更新

(说明:

返回 UEFICA2023Status REG_SZ Updated → ✅ 固件层已写入 2023 CA,无需任何操作

•返回:找不到该项 / 值为 NotStarted → 系统尚未触发(通常等 Windows Update 补丁到位后会自动处理)

• 提示:找不到路径 → 可能是 Legacy 启动或无 Secure Boot(不受此问题影响))

  1. PowerShell查看证书库

System.Text.Encoding::ASCII.GetString((Get-SecureBootUEFI db).bytes) -match 'Windows UEFI CA 2023'

True=已有新证书;

False=仍是旧2011证书

注意:

⚠️ 若提示 Get-SecureBootUEFI : The system could not find the file specified

→ 说明机器是 Legacy BIOS 或未开启 Secure Boot → 此公告与你无关,不用管。

  1. 查看系统补丁:

设置→Windows更新→更新历史,

检查有无 KB5062710、KB5087130,这两个是微软自动更新证书的官方补丁。

长期未更新时安全处理步骤(官方推荐顺序)

  1. 第一步:

开启Windows自动更新,正常安装所有累积补丁

补丁到位后系统会在闲置时自动后台静默更新SecureBoot证书,全程无风险;

  1. 第二步:

Windows更新长期收不到补丁→升级主板BIOS固件:

去笔记本/主板品牌官网,

下载对应机型最新BIOS刷入,新版固件预装2023安全启动证书,从固件层解决;

第三步:必须手动更新前的前置避险(万不得已才操作)

① 有BitLocker:控制面板→BitLocker→暂停保护(暂停1次重启);

② 备份重要资料;

③ 优先通过Windows可选更新/OEM固件更新,仍无效再考虑微软官方单独证书安装包,禁用注册表强制触发任务。

三、补充误区说明

  1. 修改 AvailableUpdates 注册表是绕过系统调度强行启动证书写入,不属于微软公开官方操作方案,仅运维应急特例使用;

  2. 证书分两处:系统OS内置证书 + UEFI固件DB证书,仅打系统补丁只能更新系统侧,老旧BIOS必须刷固件才能写入固件层新证书。

微软公告指的就是 UEFI Secure Boot DB 里的 "Windows UEFI CA 2011" 将于 2026‑06‑30 到期,需由 Windows UEFI CA 2023 接替。

注意:

系统补丁 ≠ 自动写入老 BIOS,

老主板必须靠固件更新。

相关推荐
元Y亨H5 天前
MacBook Air 开发神器:IDEA 与 PyCharm 极简安装及环境配置
macos
yuanyxh6 天前
macOS 应用 - 纯对话生成
前端·macos·ai编程
qq_369224338 天前
Windows全系通用!ntdll.dll文件丢失、报错、闪退问题的完整排查与修复教程
windows·dll·dll修复·dll丢失·dll错误
AI创界者8 天前
PilotTTS 一键整合包(Win/Mac):8G 显存畅跑,实测解锁情绪与副语言的精准控制
人工智能·macos·aigc·音视频
SM177152118388 天前
NSK紧凑型FA系列丝杠技术详解
经验分享·规格说明书
fofantasy8 天前
NSK SFT3210-2.5 滚珠丝杠技术详解
经验分享·规格说明书
BomanGe108 天前
NSK USS1205N1D0321 紧凑型精密滚珠丝杠技术详解
经验分享·规格说明书
阿米亚波8 天前
【Windows】QEMU 启动 openEuler aarch64/arm64 架构系统 + 离线软件源
linux·windows·经验分享·笔记·架构·arm
AIHR数智引擎8 天前
KPI物理失效:AI原生组织的效能重构与技能度量
人工智能·经验分享·职场和发展·重构·ai-native·aihr
AirDroid_cn8 天前
系统终端与iTerm2字体看起来不一样?macOS Sequoia统一渲染指南
macos