0 Registro (s)
Encontrámos resultados correspondentes a "0" em 0 ms
Conteúdo
Expiração do Certificado de Secure Boot: O Que Você Precisa Saber
O Que é a Atualização do Certificado de Secure Boot?
Como Verificar se Seu PC Possui os Certificados Secure Boot 2023
E Se Seu PC Não Receber a Atualização do Secure Boot?
Seu PC Pode Reiniciar Duas Vezes Após as Atualizações
Usuários do Windows 10 Também Recebem Atualizações do Secure Boot
Para Administradores de TI: Detalhes Importantes Sobre o Prazo de 24 de Junho
Atualização do Secure Boot do Windows 11 lançada para todos, horas antes do vencimento
Tempo: Jun, 24, 2026

Expiração do Certificado de Inicialização Segura: O Que Você Precisa Saber

A Microsoft lançou a atualização do certificado Secure Boot 2023 para todos os PCs com Windows 11 e Windows 10 elegíveis apenas algumas horas antes do prazo inicial de expiração em 24 de junho de 2026. De acordo com uma declaração da Microsoft, “Com esta atualização, as atualizações de qualidade do Windows incluem dados adicionais de segmentação de dispositivos com alta confiança, aumentando a cobertura de dispositivos elegíveis para receber automaticamente novos certificados de Inicialização Segura. Os dispositivos recebem os novos certificados apenas após demonstrarem sinais suficientes de atualização bem-sucedida, mantendo uma implementação controlada e faseada.”

Se o seu PC recebeu a atualização de junho de 2026 do Patch Tuesday, é provável que os certificados Secure Boot 2023 já tenham sido instalados no seu dispositivo. Abaixo está tudo o que você precisa saber sobre como verificar o status do seu certificado e solucionar possíveis problemas.

O que é a Atualização do Certificado de Inicialização Segura?

Inicialização Segura é um recurso de segurança no nível do firmware que verifica a assinatura digital de cada componente de inicialização para bloquear rootkits e bootkits de infiltrarem na cadeia de inicialização. Os certificados que suportam este sistema foram emitidos em 2011, com suas datas de expiração conforme segue:

  • Microsoft Corporation KEK CA 2011: 24 de junho de 2026
  • Microsoft UEFI CA 2011: 27 de junho de 2026
  • Microsoft Windows Production PCA 2011: 19 de outubro de 2026

Para garantir que a Inicialização Segura continue funcionando após essas datas, a Microsoft tem implantado certificados de substituição de 2023 por meio do Windows Update desde 2024. A atualização de junho de 2026 expandiu significativamente o pool de dispositivos elegíveis, movendo a maioria dos PCs suportados para a categoria de “alta confiança”, onde as atualizações são aplicadas automaticamente e com segurança.

Como Verificar se o Seu PC Possui os Certificados Secure Boot 2023

A maneira mais rápida de verificar o status do seu certificado Secure Boot é através do aplicativo Segurança do Windows, um recurso adicionado na atualização de abril de 2026 do Windows 11. Siga estes passos:

  1. Abra o aplicativo Segurança do Windows.
  2. Clique em Segurança do Dispositivo no menu à esquerda.
  3. Role até a seção Secure Boot para visualizar seu status.

Você verá um dos seguintes indicadores de status:

  • Marca de Verificação Verde: Indica que todas as atualizações de certificado necessárias foram aplicadas e nenhuma ação é necessária.
  • Aviso Amarelo: Indica que a atualização está pendente. Dados de compatibilidade ou uma atualização de BIOS do fabricante do seu PC podem ser necessários antes que os certificados possam ser instalados.
  • Alerta Vermelho: Indica um problema específico bloqueando a atualização, geralmente devido a incompatibilidade de firmware. Verifique a página de suporte do fabricante do seu PC para uma atualização de BIOS.

Se a seção Secure Boot estiver ausente, isso provavelmente significa que a Inicialização Segura está desativada ou que o seu PC foi instalado usando um bypass de registro em hardware não suportado. Para etapas detalhadas em PCs mais antigos e não suportados, consulte nosso guia de verificação do Secure Boot.

E se o Seu PC Não Receber a Atualização do Secure Boot?

Não receber a atualização do certificado Secure Boot 2023 não significa que o seu PC deixará de funcionar. A Microsoft confirmou que dispositivos sem os certificados atualizados continuarão a inicializar normalmente e receber atualizações regulares do Windows. No entanto, esses dispositivos não receberão mais atualizações futuras de segurança no nível de inicialização, o que pode expô-los a vulnerabilidades como o bootkit BlackLotus ao longo do tempo.

Para hardware moderno, a atualização é aplicada automaticamente. Se o seu PC mostrar um aviso amarelo, aguarde o próximo ciclo de atualizações do Windows. A Microsoft continua a expandir a cobertura de dispositivos a cada atualização mensal. Para hardware mais antigo, onde os fabricantes cessaram o suporte, pode não ser possível obter os certificados de 2023. Nesses casos, verificar uma atualização de BIOS é o primeiro passo antes de considerar intervenções manuais.

Seu PC Pode Reiniciar Duas Vezes Após as Atualizações

É normal que os PCs reiniciem duas ou três vezes durante o processo de atualização do certificado de Inicialização Segura. A Microsoft confirmou que esse comportamento é esperado devido ao processo em várias etapas envolvendo:

  1. Gravação de novos certificados no firmware.
  2. Aplicação do gerenciador de inicialização atualizado.
  3. Inicialização do Windows com a cadeia de Inicialização Segura atualizada.

Além disso, uma nova pasta em C:\Windows\SecureBoot pode aparecer. Isso não é malware; é usada pelo Windows para armazenar arquivos de certificado criptográfico antes de gravá-los no firmware. Não exclua esta pasta.

Usuários do Windows 10 Também Estão Recebendo Atualizações do Secure Boot

Apesar do Windows 10 ter atingido o status de fim de vida, atualizações do Secure Boot foram disponibilizadas para usuários inscritos no programa Atualizações de Segurança Estendidas (ESU). A partir da atualização de maio de 2026 (KB5087544), os usuários do Windows 10 começaram a receber relatórios de status do Secure Boot. No entanto, usuários não inscritos no programa ESU não receberão essas atualizações via Windows Update.

Mudar para o ESU exige a transição de uma conta local para uma conta Microsoft. Para usuários do Windows 11, a atualização de junho de 2026 apresenta a maior implantação até agora de certificados Secure Boot.

Para Administradores de TI: Detalhes Importantes sobre o Prazo de 24 de Junho

A partir de 24 de junho de 2026, a Microsoft Corporation KEK CA 2011 não poderá mais assinar novos pacotes de revogação de Inicialização Segura (atualizações DBX) com a chave antiga. No entanto, pacotes assinados existentes e métodos de implantação manual continuarão a funcionar. A chave DB permanece válida até 19 de outubro de 2026, permitindo que a Microsoft assine novos gerenciadores de inicialização até lá.

A Microsoft realizou sessões de AMA com engenheiros para abordar preocupações dos administradores de TI, incluindo buckets de confiança de dispositivos, monitoramento do Intune, cenários de inicialização PXE e advertências sobre máquinas virtuais. Para gerenciamento de frotas empresariais, aka.ms/GetSecureBoot continua sendo o principal recurso.

Dispositivos no bucket pausado requerem uma atualização de BIOS do OEM antes de aplicar a atualização do Secure Boot. Forçar a atualização sem uma atualização de firmware não é recomendado e pode levar a falhas de inicialização ou acionar a recuperação do BitLocker.

O Windows Latest depende de leitores como você. Considere nos tornar sua fonte preferida no Google Discover e na Pesquisa Google para apoiar nosso jornalismo independente.

PertoBem-vindo ao whokeys Sign In.

Ainda não se inscreveu?   Inscreva-se agora

Faça login com uma conta de terceiros:

  • google
  • Twitch
  • Youtube

PertoBem-vindo ao whokeys Inscreva-se.

  • Endereço de e-mail *(Used To Receive Key)

    Por favor digite um email válido.

  • Senha*

    6 a 16 letras, números e caracteres especiais.

  • Confirme a Senha*

  • Primeiro nome* Último nome*

  • Código de indicação

  • Eu li e concordo com o 
    Assine a Newsletter de Ofertas e Concursos whokeys.

Já tem uma conta whokeys?   Faça seu login agora mesmo

Faça login com uma conta de terceiros

  • google
  • Twitch
  • Youtube

Perto

Pronto:

O programa foi enviado com sucesso ao sistema

Perto

Pronto:

O programa foi enviado com sucesso ao sistema

Perto

Pronto:

O sistema está ocupado. Aguarde e tente novamente.

PertoRegistro bem sucedido

PertoVerificação de Segurança

Um novo item foi adicionado ao seu carrinho de compras.

Pertométodo de envio

Enviar para:
Taxa de envio * Tempo estimado de envio Rastreável Operadora
*Taxa estimada, o valor real é calculado durante a finalização da compra.
0
Bate-papo ao vivo