安全启动证书更迭倒计时,微软推 Win10/Win11 可视化警告

淘百科 百科资讯 3

4 月 3 日消息,科技媒体 NeoWin 昨日(4 月 2 日)发布博文,报道称微软为了帮助用户确认 Secure Boot 安全启动证书更新状态,进一步增强 Windows 安全(Windows Security)应用,新增可视化警告功能。

安全启动是电脑开机时验证操作系统完整性的安全机制,工作原理是在系统启动前检查引导加载程序的数字签名,确保只有经过微软认证的代码才能运行,从而阻止恶意软件在系统启动前劫持电脑,是保护电脑免受底层攻击的第一道防线。

微软表示为了解决此前关键更新信息缺失的问题,升级 Windows Security 应用,通过直观的彩色图标标识系统 Secure Boot 证书状态。用户可在 Windows 安全中心查看 Secure Boot 图标旁的标记:

  • 绿色勾号代表设备已完成所有必要证书更新;

  • 黄色感叹号提示设备运行旧版证书,需立即连接网络通过 Windows 更新获取补丁;

  • 红色叉号则表明证书已过期,必须联系设备制造商进行固件修复。

注:Secure Boot 作为 Windows 核心安全功能,其验证证书有效期为 15 年,首批大规模部署的证书将于 2026 年 6 月正式到期,若不及时更新,电脑将面临 Bootkit 等引导型恶意软件的严重威胁。

微软已通过 2026 年 2 月的补丁星期二更新向用户推送新证书,用户只需确保系统安装了该月或之后的累积更新即可完成升级。

针对此前因误删更新指南引发的用户困惑,微软此次不仅恢复了相关文档,还发布详细支持表格解释各类状态含义。对于因硬件限制无法自动更新的设备,表格提供了明确的制造商联系指引。微软同时宣布,自 2026 年 5 月起将推出系统弹窗等更多层级警告,确保证书到期前覆盖所有用户。