Back

Gia hạn chứng chỉ Windows Secure Boot và Cập nhật Chứng chỉ

Motherboards

Secure Boot là một tính năng bảo mật dựa trên UEFI được thiết kế để đảm bảo rằng chỉ có phần mềm đáng tin cậy chạy khi thiết bị của bạn khởi động. Nó hoạt động như một cổng thông tin, xác minh chữ ký kỹ thuật số của phần mềm trước khi khởi động so với các chứng chỉ đáng tin cậy (còn gọi là Cơ quan Chứng nhận, CA) được lưu trữ trong phần mềm cơ sở của thiết bị.

Các chứng chỉ Khởi động An toàn ban đầu do Microsoft cấp vào năm 2011 sẽ hết hạn bắt đầu từ tháng 6 năm 2026. Để duy trì bảo vệ hệ thống không bị gián đoạn, Microsoft đã phát hành các chứng chỉ cập nhật năm 2023.

Điều gì xảy ra nếu bạn không cập nhật chứng chỉ?

Các thiết bị không có chứng chỉ cập nhật năm 2023 sẽ tiếp tục khởi động, hoạt động bình thường và nhận các bản cập nhật Windows tiêu chuẩn. Tuy nhiên, thiết bị sẽ không còn có thể nhận các biện pháp bảo vệ an ninh mới cho quá trình khởi động sớm. Theo thời gian, bảo vệ chống lại các mối đe dọa mới sẽ giảm dần.

Làm thế nào để cập nhật chứng chỉ Khởi động An toàn?

Microsoft đã phát hành các chứng chỉ Khởi động An toàn mới. Đối với hầu hết người dùng, cách dễ nhất để lấy bản cập nhật này là chỉ cần chạy Windows Update.

Làm thế nào để kiểm tra xem bạn đã cập nhật thành công?

Bạn có thể kiểm tra xem các chứng chỉ đã được cập nhật từ "Bảo mật Thiết bị" trong Windows 11:

  • Một biểu tượng màu xanh lá cây có nghĩa là thiết bị của bạn được bảo vệ đầy đủ và không có bất kỳ hành động nào được đề xuất.
  • Một biểu tượng màu vàng có nghĩa là có một đề xuất về an toàn cho bạn.
  • Một biểu tượng màu đỏ cho biết có điều gì đó cần sự chú ý ngay lập tức của bạn.

Bảo mật Thiết bị trong Windows 11

Hoặc bạn có thể chạy PowerShell với quyền quản trị viên, sau đó nhập lệnh sau:

[System.Text.Encoding]::ASCII.GetString((Get-SecureBootUEFI db).bytes) -match 'Microsoft UEFI CA 2023'.

Nếu hệ thống trả về giá trị “True”, điều đó có nghĩa là hệ thống của bạn đã cập nhật thành công lên chứng chỉ mới.

ASCII.GetString

Thông tin thêm:

Hết hạn chứng chỉ Khởi động An toàn Windows và cập nhật CA: https://support.microsoft.com/en-us/topic/windows-secure-boot-certificate-expira...
https://support.microsoft.com/en-us/topic/windows-secure-boot-certificate-expiration-and-ca-updates-7ff40d33-95dc-4c3c-8725-a9b95457578e

Subscribe to Our Blog

Stay up to date with the latest hardware,tips and news

Please check the box if you would like to receive our latest news and updates.By clicking here, you consent to the processing of your personal data by [Micro-Star International Co., LTD.] to send you information about [MSI’s products, services and upcoming events]. Please note that you can unsubscribe from the MSI Newsletters here at any time.

Further details of our data processing activities are available in the MSI Privacy Policy