Back

Expiração e Atualização dos Certificados do Windows Secure Boot

Placas-mãe

O Secure Boot é um recurso de segurança baseado em UEFI, desenvolvido para garantir que apenas softwares confiáveis sejam executados durante a inicialização do dispositivo. Ele funciona como uma camada de proteção, verificando as assinaturas digitais dos softwares executados antes da inicialização com base nos certificados confiáveis, também conhecidos como Autoridades Certificadoras (Certificate Authority, CA), armazenados no firmware do dispositivo.

Os certificados originais do Secure Boot emitidos pela Microsoft em 2011 começarão a expirar em junho de 2026. Para manter a proteção contínua do sistema, a Microsoft lançou novos certificados em 2023.

O Que Acontece se Você Não Atualizar o Certificado?

Os dispositivos que não tiverem os certificados de 2023 atualizados continuarão inicializando e funcionando normalmente, além de receberem as atualizações padrão do Windows. No entanto, o dispositivo não poderá mais receber novas proteções de segurança para as etapas iniciais do processo de inicialização. Com o tempo, a proteção contra novas ameaças será reduzida.

Como Atualizar o Certificado do Secure Boot?

A Microsoft já disponibilizou os novos certificados do Secure Boot. Para a maioria dos usuários, a maneira mais fácil de obter essa atualização é simplesmente executar o Windows Update.

Como Verificar se a Atualização Foi Concluída?

Você pode verificar se os certificados foram atualizados na seção "Segurança do dispositivo" do Windows 11:

  • Um ícone verde indica que o dispositivo está devidamente protegido e que não há nenhuma ação recomendada.
  • Um ícone amarelo indica que há uma recomendação de segurança para você.
  • Um ícone vermelho indica que há algo que exige sua atenção imediata.

Segurança do dispositivo no Windows 11

Outra opção é executar o PowerShell como administrador e inserir o seguinte comando:

[System.Text.Encoding]::ASCII.GetString((Get-SecureBootUEFI db).bytes) -match 'Microsoft UEFI CA 2023'

Se o sistema retornar o valor “True”, isso significa que o novo certificado foi atualizado com sucesso.

ASCII.GetString

Mais informações:


Inscreva-se no nosso Blog

Mantenha-se atualizado sobre as últimas dicas, novidades de hardware e notícias

Favor marcar a caixa se você deseja receber nossas últimas notícias e atualizações. Ao clicar aqui, você consente com o processamento de seus dados pessoais pela [Micro-Star International Co., LTD.] para enviar informações sobre [produtos, serviços e eventos futuros da MSI]. Lembre-se de que você pode se descadastrar das newsletters da MSI aqui a qualquer momento. Detalhes adicionais sobre nossas atividades de processamento de dados estão disponíveis na Política de Privacidade da MSI