Sertifikat Boot Aman Surface

Berlaku Untuk
Surface Pro Surface Laptop Surface Go Surface Studio Surface Book Surface Hub Windows Dev Kit 2023

Boot Aman adalah fitur keamanan dalam firmware berbasis Unified Extensible Firmware Interface (UEFI) yang membantu memastikan bahwa hanya perangkat lunak tepercaya yang berjalan selama urutan boot (mulai) perangkat. Fitur ini bekerja dengan memverifikasi tanda tangan digital perangkat lunak pra-boot terhadap sekumpulan sertifikat digital tepercaya (juga dikenal sebagai otoritas sertifikat atau CA) yang disimpan di firmware perangkat. Sebagai standar industri, UEFI Secure Boot mendefinisikan bagaimana firmware platform mengelola sertifikat, mengautentikasi firmware, dan bagaimana sistem operasi (OS) berinteraksi dengan proses ini.

Sertifikat Boot Aman Windows akan kedaluwarsa pada tahun 2026

Untuk membantu menjaga perangkat Windows Anda tetap aman, Microsoft memperbarui sertifikat yang digunakan oleh Boot Aman—fitur keamanan yang membantu melindungi perangkat Anda dari malware selama pengaktifan. Sertifikat ini, awalnya diterbitkan pada tahun 2011, akan kedaluwarsa mulai Juni 2026. Agar tetap terlindungi, perangkat Anda harus menerima serangkaian sertifikat Secure Boot 2023 yang lebih baru sebelum itu. Untuk sebagian besar pengguna, pembaruan yang diperlukan akan dikirimkan secara otomatis melalui Windows Updates tanpa memerlukan tindakan pengguna.

Berhasil tidaknya pembaruan diterapkan dapat diverifikasi melalui Aplikasi Keamanan Windows, seperti yang dijelaskan dalam Status pembaruan sertifikat Boot Aman di aplikasi Keamanan Windows. Profesional TI dalam suatu organisasi juga dapat memverifikasi status perangkat terkelola melalui skrip deteksi PowerShell.

Apa dampaknya terhadap perangkat Surface?

Semua perangkat Surface yang dirilis pada tahun 2024 dan yang lebih baru memiliki UEFI Secure Boot Signature Database (DB) yang diperbarui yang berisi sertifikat Secure Boot 2023 yang lebih baru. Untuk perangkat Surface yang lebih lama, jika Anda tidak ingin menunggu pembaruan yang diperlukan dikirimkan secara otomatis melalui Window Update, dan perangkat tersebut sudah memiliki pembaruan yang dikelola TI, ada beberapa metode penyebaran yang tersedia:

· Metode Microsoft Intune

· Metode kunci registri

· Metode Objek Kebijakan Grup (GPO)

Beberapa perangkat Surface juga dapat menyebarkan pembaruan Boot Aman ini melalui UEFI mereka, tetapi hal tersebut memerlukan langkah tambahan dan intervensi pengguna. Tabel di bawah ini menunjukkan perangkat mana yang telah mempersiapkan pembaruan ini untuk penyebaran manual, tetapi melakukannya akan memicu skenario pemulihan BitLocker, jadi pastikan kunci pemulihan BitLocker tersedia jika Anda mengambil langkah-langkah berikut:

1. Boot ke menu pengaturan firmware UEFI dengan menahan volume naik dan daya

2. Masuk ke bagian Keamanan dan di bawah Secure Boot klik tombol "Ubah Konfigurasi"

3. Pilih "Hanya Microsoft" di menu drop-down dan pilih OK

4. Di sisi kiri menu pengaturan, pilih opsi Keluar lalu "Hidupkan ulang sekarang"

Terlepas dari metode yang digunakan untuk memperbarui sertifikat Boot Aman, semua perangkat Surface dalam tabel di bawah ini (dan yang dirilis pada tahun 2024 dan yang lebih baru) memiliki gambar pemulihan terbaru yang tersedia dari Microsoft yang memerlukan sertifikat ini.

Nama Produk Versi UEFI minimum dengan pembaruan Boot Aman yang tersedia
Surface Hub 31 6.104.143.0
Surface Go 4 8.200.143.0
Surface Laptop Go 3 10.200.143.0
Surface Laptop Studio 2 16.200.143.0
Surface Laptop 5 9.200.143.0
Surface Pro 9 12.200.143.0
Surface Pro 9 dengan 5G 18.7.235.0
Windows Dev Kit 2023 12.6.235.0
Surface Studio 2+ 20.101.143.0
Surface Laptop Go 2 26.102.143.0
Surface Laptop SE 7.9.139.0
Surface Pro X WiFi 10.703.140.0
Surface Go 3 11.200.143.0
Surface Pro 8 23.200.143.0
Surface Laptop Studio 23.200.143.0
Surface Laptop 4 (Intel) 23.200.143.0
Surface Laptop 4 (AMD) 4.200.140.0
Surface Pro 7+ 23.200.143.0
Surface Pro 7 17.200.140.0
Surface Book 3 17.200.140.0

1Gambar pemulihan Surface Hub 3 dapat digunakan dengan perangkat Hub 2S yang telah dimigrasikan ke Windows 11.

Opsi tambahan untuk profesional dan organisasi TI

Windows Assessment and Deployment Kit (ADK) menambahkan dukungan untuk CA 2023 dalam versi 10.1.26100.2454 (Desember 2024), dan gambar Lingkungan Prainstalasi Windows (WinPE) baru dapat dibuat dengan sertifikat yang diperbarui. Gambar yang sudah ada sebelumnya dapat diperbarui dengan mengikuti panduan di sini: Memperbarui media yang dapat di-boot Windows untuk menggunakan manajer boot yang ditandatangani PCA2023.

Perlu bantuan lainnya?

Dukungan teknis

Ikon memperlihatkan ikon aplikasi Surface.

Untuk dukungan teknis, buka aplikasi Surface, jelaskan masalah Anda, lalu pilih Dapatkan Bantuan.

Dukungan komunitas

Ikon yang menampilkan latar belakang Komunitas.

Komunitas dapat membantu Anda mengajukan pertanyaan, dan mendengar dari para ahli yang memiliki pengetahuan yang luas. Tanyakan kepada komunitas.

Dukungan lainnya

Ikon memperlihatkan ikon aplikasi Dapatkan Bantuan.

Jika Anda tidak dapat menggunakan Surface atau memiliki pertanyaan tentang hal lain, buka Dapatkan Bantuan untuk mendapatkan dukungan lain secara online.

Perlu bantuan lainnya pengatur jarak kisi.