当前位置: 首页 > news >正文

Windows的6月份安全启动证书过期如何查看是否过期是否需要更新如何操作

Windows 安全启动证书过期重要提示:

大多数Windows 设备使用的安全启动证书从2026年6月开始过期。
若未能及时更新,这可能影响某些个人和企业设备安全启动的能力。为避免中断,建议查看指南并提前采取措施更新证书。
有关详细信息和准备步骤,请参阅Windows 安全启动证书过期和 CA更新。
微软的这个提醒公告,
怎么能知道自己的电脑是否已经更新了这个证书?有没有简单的方法可以查看确认?

一、结论:

1. 先区分设备要不要处理

• Legacy BIOS(无SecureBoot):完全不受证书过期影响,无需任何操作;

• UEFI+BIOS已开启SecureBoot:才需要核验2023证书。

2. 优先3种安全查验(无任何风险)

1. 注册表查看状态(管理员CMD)
reg query HKLM\SYSTEM\CurrentControlSet\Control\SecureBoot\Servicing /v UEFICA2023Status

• Updated:已完成更新 ✅

◦ NotStarted:系统未触发自动更新

(说明:
返回 UEFICA2023Status REG_SZ Updated → ✅ 固件层已写入 2023 CA,无需任何操作

•返回:找不到该项 / 值为 NotStarted → 系统尚未触发(通常等 Windows Update 补丁到位后会自动处理)

• 提示:找不到路径 → 可能是 Legacy 启动或无 Secure Boot(不受此问题影响))

2. PowerShell查看证书库
[System.Text.Encoding]::ASCII.GetString((Get-SecureBootUEFI db).bytes) -match 'Windows UEFI CA 2023'

True=已有新证书;
False=仍是旧2011证书

注意:
⚠️ 若提示 Get-SecureBootUEFI : The system could not find the file specified
→ 说明机器是 Legacy BIOS 或未开启 Secure Boot → 此公告与你无关,不用管。

3. 查看系统补丁:
设置→Windows更新→更新历史,
检查有无 KB5062710、KB5087130,这两个是微软自动更新证书的官方补丁。

3.
长期未更新时安全处理步骤(官方推荐顺序)

1. 第一步:
开启Windows自动更新,正常安装所有累积补丁
补丁到位后系统会在闲置时自动后台静默更新SecureBoot证书,全程无风险;

2. 第二步:
Windows更新长期收不到补丁→升级主板BIOS固件:
去笔记本/主板品牌官网,
下载对应机型最新BIOS刷入,新版固件预装2023安全启动证书,从固件层解决;

3.
第三步:必须手动更新前的前置避险(万不得已才操作)
① 有BitLocker:控制面板→BitLocker→暂停保护(暂停1次重启);
② 备份重要资料;
③ 优先通过Windows可选更新/OEM固件更新,仍无效再考虑微软官方单独证书安装包,禁用注册表强制触发任务。

三、补充误区说明

1. 修改 AvailableUpdates 注册表是绕过系统调度强行启动证书写入,不属于微软公开官方操作方案,仅运维应急特例使用;

2. 证书分两处:系统OS内置证书 + UEFI固件DB证书,仅打系统补丁只能更新系统侧,老旧BIOS必须刷固件才能写入固件层新证书。

微软公告指的就是 UEFI Secure Boot DB 里的 "Windows UEFI CA 2011" 将于 2026‑06‑30 到期,需由 Windows UEFI CA 2023 接替。

注意:
系统补丁 ≠ 自动写入老 BIOS,
老主板必须靠固件更新。

http://www.gsyq.cn/news/1455723.html

相关文章:

  • 3步永久掌控微信聊天记录:WeChatMsg完全免费数据自主方案
  • 如何让旧Mac重获新生:OpenCore Legacy Patcher终极指南
  • Copy as Markdown:网页内容秒转Markdown的完整指南
  • 抖音视频怎么在线去水印? 抖音视频在线去水印方法教程,抖音视频在线去水印工具推荐 - 工具软件使用方法推荐
  • PDF补丁丁完整指南:免费开源PDF编辑工具的终极解决方案
  • 基于Arduino的自动凝胶分配器:从传感器选型到物联网扩展实战
  • 别再只当脚本小子了!用Wireshark亲手分析一次ARP Spoof攻击的完整数据流
  • Arduino驱动大型LED点阵:74HC595与CD4017的扫描复用方案
  • 如何快速配置HS2-HF_Patch:面向新手的完整解决方案
  • 021、STM32单片机分享:智能超市系统
  • DIY双电机驱动可调速旋转平台:从原理到制作的完整指南
  • 如何让Monterey触控板更丝滑之关于macbook触摸板轻按点击最弱阀值的变重的原因分析与解决指导书
  • 终极PDF工具箱:如何用PDFPatcher免费解决95%的PDF处理难题?
  • Windows 11系统优化终极指南:3步实现专业级系统瘦身与隐私保护
  • 告别只读!保姆级教程:在macOS Sonoma/Ventura上挂载NTFS硬盘并实现读写
  • 别再手算CTF逆向题了!用Python Z3-Solver 5分钟搞定复杂约束方程组
  • 上门回收全套路拆解!收藏变现千万别找私人散户 - 深鉴新闻
  • 031、STM32单片机分享:智能语音识别垃圾桶系统
  • 业务定制网站开发公司排行:基于资质与落地能力的实测盘点 - 奔跑123
  • 基于Spark+Scala的实时车流统计系统(含Derby本地库与完整工程结构)
  • 2026年上半年重庆消防工程公司综合实力推荐 - 小熊打盹
  • 终极指南:5分钟掌握ComfyUI插件管理器,让AI工作流管理变得简单高效
  • 完整版-让Monterey触控板更丝滑之关于macbook触摸板轻按点击最弱阀值的变重的原因分析与解决指导书
  • 2026北京业务定制网站开发公司实力排行实测盘点 - 奔跑123
  • JANMATE速干睫毛嫁接胶水:平价好用的专业美睫之选 - 互联网科技品牌测评
  • 灾难响应机器人:从多传感器融合到自主决策的救援技术解析
  • Positron 教程5 --- 数据库连接
  • 如何快速搭建免费开源电子签名平台:OpenSign完整部署指南
  • 3个颠覆性理由:为什么APK安装器是Windows用户的必备工具
  • Nginx 网关别只会反代:Docker 部署 Nginx Proxy Manager,给家庭服务加一层安全边界