Catatan
- Tanggal Publikasi Asli: 10 Februari 2026
- ID KB: 5079373
Boot Aman membantu memastikan bahwa perangkat Anda mulai menggunakan perangkat lunak tepercaya. Sertifikat Microsoft Secure Boot yang awalnya diterbitkan pada tahun 2011 mulai kedaluwarsa pada Juni 2026. Untuk mempertahankan perlindungan terhadap ancaman tingkat boot baru, Microsoft memperbarui perangkat dengan serangkaian sertifikat baru 2023. Sebagian besar perangkat akan menerima pembaruan ini secara otomatis, tetapi beberapa sistem mungkin memerlukan pembaruan firmware tambahan.
Apa yang terjadi jika sertifikat kedaluwarsa
Jika perangkat Anda mencapai tanggal kedaluwarsa tanpa sertifikat baru, perangkat akan tetap aktif dan beroperasi secara normal. Pembaruan Windows standar akan terus diinstal. Namun, perangkat tidak akan lagi dapat menerima perlindungan keamanan baru untuk proses boot awal. Ini termasuk pembaruan untuk Windows Boot Manager, database Boot Aman dan daftar pencabutan, serta perbaikan untuk kerentanan yang baru ditemukan dalam rantai boot.
Saat ancaman baru muncul, perangkat dalam status kedaluwarsa ini menjadi semakin kurang terlindungi. Skenario yang bergantung pada kepercayaan Boot Aman (seperti pengerasan BitLocker, integritas kode tingkat boot, atau bootloader pihak ketiga dan ROM Opsi) juga dapat terpengaruh jika memerlukan kepercayaan Boot Aman yang diperbarui.
Apa yang terus berhasil
- Perangkat terus menyala secara normal.
- Pembaruan Windows terus diinstal, kecuali untuk komponen keamanan terkait boot yang memerlukan sertifikat yang diperbarui.
- Penggunaan aplikasi sehari-hari, jaringan, penelusuran, dan sebagian besar fitur OS tidak berubah.
Yang tidak berfungsi lagi
- Perlindungan Secure Boot dan Boot Manager baru tidak dapat diterapkan.
- Perbaikan kerentanan untuk lingkungan boot awal - seperti mitigasi bypass BitLocker atau pencabutan Boot Aman - tidak akan tersedia.
- Beberapa komponen pihak ketiga yang bergantung pada kepercayaan Microsoft Secure Boot mungkin gagal diperbarui jika memerlukan entri sertifikat yang lebih baru.
Cara agar tetap terlindungi
Sebagian besar perangkat Windows pribadi akan secara otomatis menerima sertifikat Boot Aman baru melalui pembaruan yang dikelola Microsoft. Untuk perangkat yang dikelola oleh organisasi, administrator TI harus mengikuti panduan pembaruan sertifikat Boot Aman Microsoft. Beberapa perangkat mungkin memerlukan pembaruan firmware OEM untuk menerapkan sertifikat baru dengan benar. Untuk perangkat apa pun, pribadi atau yang dikelola organisasi, hubungi OEM Anda untuk informasi tentang pembaruan firmware yang diperlukan, perlu diingat bahwa pembaruan tersebut mungkin hanya tersedia untuk perangkat yang masih dalam periode dukungannya. Menjaga perangkat Anda tetap terkini memastikannya terus menerima perlindungan penuh yang dirancang untuk diberikan Secure Boot.
Catatan: Boot Aman tidak boleh dinonaktifkan untuk mengatasi kedaluwarsa sertifikat. Menonaktifkan Boot Aman secara signifikan mengurangi perlindungan perangkat, menghilangkan perlindungan terhadap malware tingkat boot, dan dapat menciptakan risiko keamanan dan kepatuhan baru. Jalur yang disarankan adalah memastikan perangkat Anda menerima sertifikat Secure Boot 2023 yang diperbarui dan pembaruan firmware OEM yang diperlukan.