维其互联 > 信息聚合 > 1 年倒计时:微软提醒 Win10 / Win11 旧版 UEFI Secure Boot 证书 2026 年 6 月到期

1 年倒计时:微软提醒 Win10 / Win11 旧版 UEFI Secure Boot 证书 2026 年 6 月到期

2025-07-01 10:16:58来源: IT之家

IT之家 7 月 1 日消息,科技媒体 borncity 昨日(6 月 30 日)发布博文,报道称微软上周开始,已陆续通知 IT 管理员,旧版 UEFI Secure Boot 证书将于 2026 年 6 月到期,推荐其尽快采取行动。Secure Boot 证书链结构IT之家注:微软于 2024 年 2 月开始推出新的 2023 安全启动证书颁发机构(CA)密钥,取代了 2011 年 Windows 8 时期创建的旧密钥。Windows 8 中引入的 Secure Boot 使用基于 UEFI 证书的信任层次结构,从而确保在系统启动时只执行授权软件。平台密钥(PK)位于这个链的顶端,通常由 OEM 或授权代表管理,并作为信任的基础。PK 授权更新密钥注册密钥(KEK)数据库,该数据库进而授权更新两个关键签名数据库:允许签名数据库(DB)和禁止签名数据库(DBX)。Windows 系统受影响的证书微软在 Technet 文章中发布了一张表格,列出了即将到期的证书。这篇文章讨论的是两个证书:Microsoft Corporation KEK CA 2011 和 Microsoft Corporation UEFI CA 2011(或第三方提供商的 UEFI 证书,例如用于 Linux 系统的证书),两者都将在 2026 年 6 月到期。这些即将到期的证书将被新的 Microsoft Corporation KEK 2K CA 2023 和 Microsoft Co

关注公众号
标签: Wi Win10