Kuinka tarkistaa, onko tietokoneellasi päivitetyt Secure Boot -varmenteet Windows 11:ssä, 10:ssä

  • Microsoftin vuoden 2011 Secure Boot -sertifikaatit vanhenevat kesäkuussa 2026.
  • Uudet Windows UEFI CA 2023 -sertifikaatit jatkavat suojausta vuoteen 2053 asti.
  • Vuonna 2024 tai myöhemmin ostetuissa laitteissa on yleensä jo päivitetyt varmenteet.
  • Vanhemmat tietokoneet saavat päivityksen vähitellen Windows Updaten kautta.
  • Voit tarkistaa varmenteen tilan PowerShell-komennolla.

Joissakin Windows 11- ja Windows 10 -laitteissa vuonna 2011 ensimmäisen kerran myönnetyt Secure Boot -varmenteet vanhenevat kesäkuussa 2026. Vaikka Microsoft korvaa niitä aktiivisesti vuoden 2023 varmenteilla, sinun tulee varmistaa, että järjestelmäsi on jo siirtynyt uudempiin varmenteisiin käynnistys- tai tietoturvahäiriöiden estämiseksi.

Secure Boot on laiteohjelmistoon perustuva suojausominaisuus Unified Extensible Firmware Interfacessa (UEFI), joka varmistaa, että laite lataa vain valmistajan digitaalisesti allekirjoittamaa ja luottamaa ohjelmistoa. Se suojaa käynnistysprosessia estämällä luvattomat muutokset kriittisiin käynnistyskomponentteihin ennen käyttöjärjestelmän lataamista.

Tämän saavuttamiseksi Secure Boot käyttää kryptografisia avaimia, joita kutsutaan varmenneviranomaisiksi (CA), laiteohjelmistomoduulien ja käynnistyslatainten validointiin. Nämä varmenteet luovat luottamusketjun, joka estää haitallisen koodin suorittamisen käynnistyksen alkuvaiheessa.

Kuten kaikilla digitaalisilla varmenteilla, Secure Boot -varmenteilla on määritellyt vanhenemispäivät. Vuoden 2011 varmenteiden voimassaolo päättyy kesäkuussa 2026, mikä tarkoittaa, että järjestelmissä on oltava uudemmat vuoden 2023 varmenteet asennettuna, jotta ne voivat edelleen vastaanottaa päivityksiä ja käynnistyä normaalisti ilman luottamuksen vahvistusvirheitä.

Koska digitaalisilla varmenteilla on vanhenemispäivät, järjestelmien on asennettava vuoden 2023 varmenteet ennen kuin vuoden 2011 varmenteiden voimassaolo vanhenee kesäkuussa 2026, jotta käynnistyminen ja päivitysten vastaanottaminen jatkuu oikein.

Vuonna 2024 tai myöhemmin ostetuissa laitteissa on yleensä jo uudet varmenteet. Vanhemmille laitteistoille Microsoft jakaa ne Windows Updaten kautta.

Microsoft tunnistaa ja päivittää jo automaattisesti Secure Boot -sertifikaatit säännöllisten järjestelmäpäivitysten kautta, joten manuaalisia toimia ei tarvita Windows Updaten pitämisen käytössä ja kuukausittaisten tietoturvapäivitysten asentamisen lisäksi ennen kesäkuun 2026 määräaikaa. On kuitenkin aina hyvä tarkistaa, onko laitteellasi asianmukaiset sertifikaatit.

Tässä oppaassa esittelen vaiheet sen tarkistamiseksi, onko vuoden 2023 Secure Boot -varmenteet jo asennettu tietokoneellesi.

Tarkista PowerShellin avulla, onko tietokoneellasi Secure Boot 2023 -sertifikaatit

Tarkistaaksesi, onko sinulla "päivitetyt" vuoden 2023 Secure Boot -varmenteet (jotka korvaavat vuonna 2026 vanhenevat varmenteet), toimi seuraavasti:

  1. Avaa Käynnistä Windows 11:ssä.

     

     

  2. Hae PowerShell (tai Pääte ), napsauta hiiren kakkospainikkeella ylintä tulosta ja valitse Suorita järjestelmänvalvojana -vaihtoehto.

  3. Tarkista Secure Boot -sertifikaattien vanhenemispäivämäärä kirjoittamalla tämä komento ja painamalla Enter-näppäintä: 

    [System.Text.Encoding]::ASCII.GetString((Get-SecureBootUEFI db).bytes) -match 'Windows UEFI CA 2023'

    Kuinka tarkistaa, onko tietokoneellasi päivitetyt Secure Boot -varmenteet Windows 11:ssä, 10:ssä

Kun olet suorittanut vaiheet ja tuloste on ”True”, sinulla on uusi varmenne (voimassa vuoteen 2053 asti). Jos tuloste on ”False”, sinulla on todennäköisesti edelleen vuoden 2011 varmenne (vanhenee vuonna 2026).

Secure Boot 2011 -sertifikaatit vanhenevat vuonna 2026 – mitä kukin sertifikaatti tekee

Lähes kaikki nykyaikaiset Secure Boot -ketjut perustuvat Microsoftin vuoden 2011 sertifikaatteihin, joilla on seuraavat voimassaolopäivät :

  • Microsoft Corporation KEK CA 2011 (24. kesäkuuta 2026). 
  • Microsoft Corporation UEFI CA 2011 (27. kesäkuuta 2026).
  • Microsoft Option ROM UEFI CA 2011 (27. kesäkuuta 2026).
  • Microsoft Windows Production PCA 2011 (19. lokakuuta 2026).

Vertailun vuoksi, tässä on mitä kukin sertifikaatti tekee:

  • KEK-varmenne: Luottamusankkuri, joka mahdollistaa Secure Boot -allekirjoitustietokantojen (DB/DBX) päivittämisen.
  • UEFI CA -varmenteet: Luota käynnistyslatainten ja laiteohjelmistokomponenttien (mukaan lukien kolmannen osapuolen EFI-sovellukset) allekirjoituksiin.
  • Option ROM CA: Luottaa laiteohjelmiston ROM-moduuleihin.
  • Microsoft Windows Production PCA 2011: Varmistaa, että laiteohjelmisto luottaa Windowsin käynnistyslataimeen ja siihen liittyviin binääreihin suojatun käynnistyksen aikana.

Jos varmenteesi ovat vanhenemassa, Microsoft ja tietokoneesi valmistaja (OEM) julkaisevat automaattisesti laiteohjelmistopäivityksiä tai "DBX"-päivityksiä Windows Updaten tai järjestelmäpäivitysten kautta uusien vuoden 2023 varmenteiden rekisteröintiä varten. Voit aina asentaa uudet Secure Boot -varmenteet manuaalisesti .

Miksi tapahtumatunnus 1801 näkyy Tapahtumienvalvonnassa (ja miksi se ei ole virhe)

Lopuksi huomaat todennäköisesti, että tapahtumatunnus 1801 näkyy lähteelle ”TPM-WMI (Microsoft-Windows-TPM-WMI)” ja siinä on viesti ”BucketConfidenceLevel: Tarkastelussa – Lisää tietoja tarvitaan” .

Vaikka se näyttää virheeltä, se ei ole häiriö. Tämä merkintä tarkoittaa, että käyttöjärjestelmä on havainnut päivitetyt Secure Boot -varmenteet, mutta ei ole vielä ottanut niitä käyttöön laiteohjelmistossa.

Laite on testi- ja validointivaiheessa, kun Microsoft julkaisee päivitystä vähitellen. Koska Secure Boot -avaimet sijaitsevat UEFI-laiteohjelmistossa ja vaikuttavat käynnistysketjuun, siirtyminen koordinoidaan huolellisesti käynnistysongelmien välttämiseksi.

Yksinkertaisesti sanottuna tapahtumatunnus 1801 on vain tilan tarkistus, joka osoittaa, että Windows arvioi laitettasi osana Secure Boot -sertifikaatin käyttöönottoa. Viesti ”Havainnoinnissa” heijastaa tätä arviointiprosessia. Se ei tarkoita TPM-ongelmaa, Secure Bootin vioittumista tai BIOS-virhettä. Vaikka se kirjataan virheenä, se on puhtaasti tiedoksi.

Secure Boot -sertifikaatin siirtyminen tapahtuu kahdessa vaiheessa. Ensin Windows 11 (tai 10) lataa ja asentaa uuden sertifikaatin käyttöjärjestelmään. Myöhemmin yhteensopivuustarkistusten ja validoinnin jälkeen sertifikaatti kirjoitetaan järjestelmän laiteohjelmistoon ja aktivoidaan.

Laitteet voivat pysyä näiden kahden vaiheen välillä jonkin aikaa, minkä vuoksi TPM-WMI-merkinnät saattavat edelleen näkyä Tapahtumienvalvonnassa, vaikka mitään ei olisi vialla.

Tarkista Windowsin suojauksen avulla, onko tietokoneellasi Secure Boot 2023 -varmenteet

PowerShellin käytön lisäksi Windowsin suojaussovellusta on päivitetty näyttämään vuonna 2026 vanhenevien Secure Boot -varmenteiden tarkka tila. 

Tarkistaaksesi, onko tietokoneellasi uusimmat Secure Boot -varmenteet, toimi seuraavasti:

  1. Avaa Käynnistä .

  2. Hae Windowsin suojaus ja avaa sovellus napsauttamalla ylintä tulosta.

  3. Napsauta vasemmanpuoleisesta ruudusta Laiteturvallisuus .

  4. Vahvista Secure Boot -merkin väri ja viesti.

  5. (Vaihtoehto 1) Vihreä tarkoittaa, että järjestelmä on täysin päivitetty uusimmilla varmenteilla ja käynnistyskomponenteilla.

    Kuinka tarkistaa, onko tietokoneellasi päivitetyt Secure Boot -varmenteet Windows 11:ssä, 10:ssä

  6. (Vaihtoehto 2) Keltainen osoittaa, että päivitys on odottamassa tai sitä rajoittavat yhteensopivuusrajoitukset.

    Kuinka tarkistaa, onko tietokoneellasi päivitetyt Secure Boot -varmenteet Windows 11:ssä, 10:ssä

  7. (Vaihtoehto 3) Punainen tarkoittaa, että järjestelmä ei voi asentaa vaadittuja päivityksiä ja vaatii toimia.

    Kuinka tarkistaa, onko tietokoneellasi päivitetyt Secure Boot -varmenteet Windows 11:ssä, 10:ssä

Kun olet suorittanut vaiheet, sinulla on selkeämpi käsitys siitä, vaaditaanko mitään toimia vai onko sinun jatkettava manuaalista prosessia päivittääksesi järjestelmän laiteohjelmiston Secure Boot -varmenteiden uudemmalla versiolla.

Windowsin tietoturvasovelluksessa näkemäsi viesti liittyy Windows Updaten kautta toimitettuihin varmennepäivityksiin. Järjestelmä arvioi laiteohjelmiston yhteensopivuuden, varmistaa varmenteiden käyttöönoton ja raportoi tuloksen reaaliajassa.

Microsoft julkaisee tämän päivityksen Windows Update -sovellukseen vähitellen. Jos et pysty selvittämään varmenteiden tilaa, käytä PowerShell-vaihtoehtoa.

Toukokuusta 2026 alkaen järjestelmätason ilmoitukset heijastavat näitä tiloja, mikä lisää näkyvyyttä, kun toimia tarvitaan.

Jätä kommentti

Xbox-tilan ottaminen käyttöön PC:llä Windows 11:ssä

Xbox-tilan ottaminen käyttöön PC:llä Windows 11:ssä

Ota Xbox-tila käyttöön Windows 11:ssä saadaksesi konsolimaisen pelikokemuksen, parantaaksesi suorituskykyä ja vapauttaaksesi järjestelmäresursseja.

Windows 11:n koontiversio 26120.3671 saa muutoksia tehtäväpalkkiin, QMR:ään, jakamiseen ja tekoälyyn beta-versiossa

Windows 11:n koontiversio 26120.3671 saa muutoksia tehtäväpalkkiin, QMR:ään, jakamiseen ja tekoälyyn beta-versiossa

Windows 11:n koontiversio 26120.3671 (KB5055622) lisää asetuksen tehtäväpalkin kuvakkeiden koon muuttamiseksi, QMR:n testipaketin hakemiseen sekä jakamis- ja tekoälymuutoksiin.

9 uutta ominaisuutta Microsoft Copilotiin vuonna 2025 Windows 11:ssä, mobiililaitteissa ja verkossa

9 uutta ominaisuutta Microsoft Copilotiin vuonna 2025 Windows 11:ssä, mobiililaitteissa ja verkossa

Microsoft Copilotiin on lisätty uusia ominaisuuksia, kuten muisti, toiminnot, visio, sivut, podcastit, ostokset, syvätutkimus ja haku Windows 11:ssä.

Windows 11:n koontiversio 22635.5170 julkaistaan ​​beetaversiossa

Windows 11:n koontiversio 22635.5170 julkaistaan ​​beetaversiossa

Windows 11 -koontiversio 22635.5170 (KB5055623) tuo muutoksia Resurssienhallintaan ja siirtää uuden Käynnistä-valikon suuremmalla asettelulla versioon 23H2.

Kuinka vaihtaa automaattisesti vaalean ja tumman tilan välillä Windows 11:ssä

Kuinka vaihtaa automaattisesti vaalean ja tumman tilan välillä Windows 11:ssä

Windows 11:ssä voit vaihtaa vaaleiden ja tummien väritilojen välillä automaattisesti aikataulun tai auringonlaskun ja -nousun mukaan seuraavien ohjeiden avulla.

Kuinka vaihtaa automaattisesti vaalean ja tumman tilan välillä PowerToysilla Windows 11:ssä

Kuinka vaihtaa automaattisesti vaalean ja tumman tilan välillä PowerToysilla Windows 11:ssä

Vaihda Windows 11:n väritila automaattisesti vaaleasta tummaan asentamalla PowerToysin ja käyttämällä Valonvaihto-toimintoa. Näin se toimii.

Windows 11:n koontiversio 22635.4870 (KB5050087) tuo lukitusnäytön muutokset beetaversioon

Windows 11:n koontiversio 22635.4870 (KB5050087) tuo lukitusnäytön muutokset beetaversioon

Windows 11:n KB5050087 (koontiversio 22635.4870) saapuu beetaversioon ja sisältää lukitusnäytön widgetien mukauttamisen ja muutoksen tiedostoselaimessa.

Windows 11 26H2:n koontiversio 26300.7760 (KB5077202) parantaa kameroita ja tehtäväpalkkia (kehittäjäversio)

Windows 11 26H2:n koontiversio 26300.7760 (KB5077202) parantaa kameroita ja tehtäväpalkkia (kehittäjäversio)

KB5077202 (koontiversio 26300.7760) Windows 11:lle (Deb) lisää uudet kameran panorointi- ja kallistussäätimet, Emoji 16:n ja tehtäväpalkin hienosäätöjä. Beetaversio saa KB5077201:n samoilla muutoksilla.

Windows 11:n tietoturva siirtyy kohti käyttäjän suostumusta ja läpinäkyvyyttä

Windows 11:n tietoturva siirtyy kohti käyttäjän suostumusta ja läpinäkyvyyttä

Windows 11 saa uuden tietoturvamallin, joka keskittyy läpinäkyvyyteen, käyttäjän suostumukseen ja sovellusten ja tekoälyn oletusarvoisten toimintojen rajoittamiseen.

Kuinka poistaa Defender Antivirus pysyvästi käytöstä Windows 11:ssä

Kuinka poistaa Defender Antivirus pysyvästi käytöstä Windows 11:ssä

Voit poistaa Microsoft Defender Antivirus -ohjelman pysyvästi käytöstä Windows 11:ssä avaamalla rekisterin ja määrittämällä nämä avaimet ja DWORD-arvot. Toimii vuonna 2023.