Boot Aman adalah fitur keamanan dalam firmware berbasis Unified Extensible Firmware Interface (UEFI) yang membantu memastikan bahwa hanya perangkat lunak tepercaya yang berjalan selama urutan boot (mulai) perangkat. Fitur ini bekerja dengan memverifikasi tanda tangan digital perangkat lunak pra-boot terhadap sekumpulan sertifikat digital tepercaya (juga dikenal sebagai otoritas sertifikat atau CA) yang disimpan di firmware perangkat. Sebagai standar industri, UEFI Secure Boot mendefinisikan bagaimana firmware platform mengelola sertifikat, mengautentikasi firmware, dan bagaimana sistem operasi (OS) berinteraksi dengan proses ini.
Sertifikat Boot Aman Windows akan kedaluwarsa pada tahun 2026
Untuk membantu menjaga perangkat Windows Anda tetap aman, Microsoft memperbarui sertifikat yang digunakan oleh Boot Aman—fitur keamanan yang membantu melindungi perangkat Anda dari malware selama pengaktifan. Sertifikat ini, awalnya diterbitkan pada tahun 2011, akan kedaluwarsa mulai Juni 2026. Agar tetap terlindungi, perangkat Anda harus menerima serangkaian sertifikat Secure Boot 2023 yang lebih baru sebelum itu. Untuk sebagian besar pengguna, pembaruan yang diperlukan akan dikirimkan secara otomatis melalui Windows Updates tanpa memerlukan tindakan pengguna.
Berhasil tidaknya pembaruan diterapkan dapat diverifikasi melalui Aplikasi Keamanan Windows, seperti yang dijelaskan dalam Status pembaruan sertifikat Boot Aman di aplikasi Keamanan Windows. Profesional TI dalam suatu organisasi juga dapat memverifikasi status perangkat terkelola melalui skrip deteksi PowerShell.
Apa dampaknya terhadap perangkat Surface?
Semua perangkat Surface yang dirilis pada tahun 2024 dan yang lebih baru memiliki UEFI Secure Boot Signature Database (DB) yang diperbarui yang berisi sertifikat Secure Boot 2023 yang lebih baru. Untuk perangkat Surface yang lebih lama, jika Anda tidak ingin menunggu pembaruan yang diperlukan dikirimkan secara otomatis melalui Window Update, dan perangkat tersebut sudah memiliki pembaruan yang dikelola TI, ada beberapa metode penyebaran yang tersedia:
· Metode Objek Kebijakan Grup (GPO)
Beberapa perangkat Surface juga dapat menyebarkan pembaruan Boot Aman ini melalui UEFI mereka, tetapi hal tersebut memerlukan langkah tambahan dan intervensi pengguna. Tabel di bawah ini menunjukkan perangkat mana yang telah mempersiapkan pembaruan ini untuk penyebaran manual, tetapi melakukannya akan memicu skenario pemulihan BitLocker, jadi pastikan kunci pemulihan BitLocker tersedia jika Anda mengambil langkah-langkah berikut:
1. Boot ke menu pengaturan firmware UEFI dengan menahan volume naik dan daya
2. Masuk ke bagian Keamanan dan di bawah Secure Boot klik tombol "Ubah Konfigurasi"
3. Pilih "Hanya Microsoft" di menu drop-down dan pilih OK
4. Di sisi kiri menu pengaturan, pilih opsi Keluar lalu "Hidupkan ulang sekarang"
Terlepas dari metode yang digunakan untuk memperbarui sertifikat Boot Aman, semua perangkat Surface dalam tabel di bawah ini (dan yang dirilis pada tahun 2024 dan yang lebih baru) memiliki gambar pemulihan terbaru yang tersedia dari Microsoft yang memerlukan sertifikat ini.
| Nama Produk | Versi UEFI minimum dengan pembaruan Boot Aman yang tersedia |
|---|---|
| Surface Hub 31 | 6.104.143.0 |
| Surface Go 4 | 8.200.143.0 |
| Surface Laptop Go 3 | 10.200.143.0 |
| Surface Laptop Studio 2 | 16.200.143.0 |
| Surface Laptop 5 | 9.200.143.0 |
| Surface Pro 9 | 12.200.143.0 |
| Surface Pro 9 dengan 5G | 18.7.235.0 |
| Windows Dev Kit 2023 | 12.6.235.0 |
| Surface Studio 2+ | 20.101.143.0 |
| Surface Laptop Go 2 | 26.102.143.0 |
| Surface Laptop SE | 7.9.139.0 |
| Surface Pro X WiFi | 10.703.140.0 |
| Surface Go 3 | 11.200.143.0 |
| Surface Pro 8 | 23.200.143.0 |
| Surface Laptop Studio | 23.200.143.0 |
| Surface Laptop 4 (Intel) | 23.200.143.0 |
| Surface Laptop 4 (AMD) | 4.200.140.0 |
| Surface Pro 7+ | 23.200.143.0 |
| Surface Pro 7 | 17.200.140.0 |
| Surface Book 3 | 17.200.140.0 |
1Gambar pemulihan Surface Hub 3 dapat digunakan dengan perangkat Hub 2S yang telah dimigrasikan ke Windows 11.
Opsi tambahan untuk profesional dan organisasi TI
Windows Assessment and Deployment Kit (ADK) menambahkan dukungan untuk CA 2023 dalam versi 10.1.26100.2454 (Desember 2024), dan gambar Lingkungan Prainstalasi Windows (WinPE) baru dapat dibuat dengan sertifikat yang diperbarui. Gambar yang sudah ada sebelumnya dapat diperbarui dengan mengikuti panduan di sini: Memperbarui media yang dapat di-boot Windows untuk menggunakan manajer boot yang ditandatangani PCA2023.
Topik terkait
Perlu bantuan lainnya?
Dukungan teknis
Untuk dukungan teknis, buka aplikasi Surface, jelaskan masalah Anda, lalu pilih Dapatkan Bantuan.
Dukungan komunitas
Komunitas dapat membantu Anda mengajukan pertanyaan, dan mendengar dari para ahli yang memiliki pengetahuan yang luas. Tanyakan kepada komunitas.
Dukungan lainnya
Jika Anda tidak dapat menggunakan Surface atau memiliki pertanyaan tentang hal lain, buka Dapatkan Bantuan untuk mendapatkan dukungan lain secara online.