Catatan
- Tanggal publikasi asli: 2 April 2026
- ID KB: 5087130
Catatan
Artikel ini ditujukan terutama untuk pengguna Windows Pro dan Rumahan. Untuk profesional TI atau perangkat yang dikelola TI perusahaan, lihat panduan admin TI: Status pembaruan sertifikat Boot Aman di aplikasi Keamanan Windows.
Ringkasan
Mulai April 2026, aplikasi Keamanan Windows menampilkan informasi tambahan tentang status pembaruan sertifikat Boot Aman di perangkat Anda. Anda dapat menemukannya di bagianBoot Aman keamanan >perangkat.
Sertifikat Microsoft Secure Boot, awalnya diterbitkan pada tahun 2011, akan segera kedaluwarsa pada tahun 2026. Sertifikat 2023 yang diperbarui dikirim secara otomatis melalui Windows Update. Aplikasi Keamanan Windows kini menunjukkan apakah perangkat Anda telah menerima pembaruan ini, status Anda saat ini, dan apakah ada tindakan yang diperlukan.
Pelajari selengkapnya tentang pembaruan sertifikat Boot Aman otomatis di perangkat Windows untuk pengguna di rumah, bisnis, dan sekolah dengan pembaruan yang dikelola Microsoft.
Apa yang akan Anda lihat di aplikasi Keamanan Windows
Saat Anda masuk ke Keamanan Windows > Keamanan perangkat > Boot Aman, lencana hijau, kuning, atau merah yang dilampirkan pada ikon Boot Aman menunjukkan status Boot Aman Anda saat ini. Panduan teks disajikan bersama dengan lencana ini untuk memberikan lebih banyak detail. Anda mungkin juga melihat lencana di halaman sekilas Keamanan Windows > Home > Security pada ikon Keamanan Perangkat, beserta panduan teks pendukung.
Lencana ikon menunjukkan hal berikut:
-
Ikon hijau berarti perangkat Anda cukup terlindungi dan tidak ada tindakan yang disarankan. -
Ikon kuning berarti ada rekomendasi keamanan untuk Anda. -
Ikon merah menunjukkan sesuatu yang membutuhkan perhatian segera.
Sebelumnya, lencana ikon Boot Aman dan Keamanan Perangkat serta panduan teks yang menyertainya hanya mencerminkan apakah Boot Aman diaktifkan atau dinonaktifkan. Sekarang, kami menyempurnakan lencana dan panduan teks untuk juga menampilkan status pembaruan sertifikat Boot Aman. Penyempurnaan ini diluncurkan secara bertahap melalui pembaruan layanan dan pembaruan bulanan Windows.
Untuk membantu Anda memahami status pembaruan sertifikat Boot Aman perangkat dengan mudah, setiap ikon lencana dan teks panduan terkait sesuai dengan status pembaruan tertentu.
Catatan
Tanda centang hijau saja tidak mengonfirmasi bahwa sertifikat Anda telah diperbarui. Cari juga teks: "Boot Aman aktif dan semua pembaruan sertifikat yang diperlukan telah diterapkan. Tidak ada perubahan sertifikat lebih lanjut yang diperlukan." (Lihat "Diperbarui sepenuhnya" di bawah ini untuk detailnya.)
Status sertifikat Boot Aman yang mungkin Anda lihat meliputi hal berikut:
Diperbarui sepenuhnya
Perangkat Anda telah menerima semua pembaruan sertifikat Boot Aman yang diperlukan, dan Manajer Boot yang diperbarui telah diinstal. Tidak ada tindakan yang diperlukan. Lencana Boot Aman menampilkan tanda centang hijau.
Belum diperbarui
Perangkat Anda berjalan dengan sertifikat Boot Aman yang lebih lama. Pembaruan sertifikat Boot Aman diharapkan diterapkan secara otomatis melalui Windows Update. Pastikan perangkat Anda tersambung ke internet dan telah menginstal pembaruan Windows terbaru.
Mulai Mei 2026, selain teks informasi tentang status Boot Aman perangkat, lencana peringatan kuning mungkin muncul jika tindakan tambahan diperlukan. Hal ini dapat terjadi ketika pembaruan diblokir oleh batasan perangkat keras atau firmware perangkat.
Memerlukan tindakan
Ada pembaruan keamanan untuk pengalaman boot Windows yang tidak dapat dikirimkan ke konfigurasi boot perangkat Anda saat ini. Status ini hanya muncul setelah kerentanan keamanan yang memengaruhi proses boot ditemukan dan tidak dapat diservis di perangkat yang belum menerima sertifikat yang diperbarui. Hal ini dapat terjadi pada awal Juni 2026, ketika beberapa sertifikat Secure Boot saat ini mulai kedaluwarsa. Saat hal ini terjadi, lencana Boot Aman berubah menjadi ikon berhenti berwarna merah.
Catatan
Beberapa status Boot Aman yang tidak terkait dengan sertifikat dapat tercermin dalam pesan status, seperti: "Boot Aman nonaktif, perangkat Anda mungkin rentan."
Pesan status terperinci
Selain lencana dalam warna yang berbeda-beda, tergantung pada konfigurasi perangkat, Anda dapat melihat salah satu pesan berikut di bagian Boot Aman.
| Jika Anda melihat pesan ini di bagian Boot Aman | Yang harus Anda lakukan |
|---|---|
| Boot Aman aktif dan semua pembaruan sertifikat yang diperlukan telah diterapkan. Tidak ada perubahan sertifikat lebih lanjut yang diperlukan. | Tidak ada tindakan yang diperlukan. |
| Boot Aman aktif, tetapi perangkat Anda menggunakan konfigurasi kepercayaan boot lama yang seharusnya diperbarui. | Pastikan perangkat Anda telah menginstal pembaruan Windows terbaru. Hidupkan ulang jika diminta. |
| Boot Aman aktif, tetapi perangkat Anda terpengaruh oleh masalah umum. Untuk mengurangi risiko, pembaruan sertifikat Boot Aman dijeda sementara sementara Microsoft dan mitra-mitra berupaya mencapai resolusi yang didukung. Pembaruan akan dilanjutkan secara otomatis setelah diatasi. | Tidak ada tindakan yang diperlukan. Pembaruan sertifikat akan dilanjutkan secara otomatis setelah masalah diatasi. |
| Boot Aman aktif, tetapi perangkat Anda menggunakan konfigurasi kepercayaan boot lama yang seharusnya diperbarui. Belum ada cukup data untuk mengklasifikasikan perangkat Anda untuk pembaruan otomatis. Kunjungi tautan di bawah ini untuk informasi selengkapnya. | Perangkat Anda mungkin memerlukan validasi tambahan sebelum pembaruan dapat dilanjutkan secara otomatis. Kunjungi aka.ms/getsecureboot untuk informasi selengkapnya. |
| Boot Aman aktif, tetapi perangkat Anda tidak mendukung pembaruan sertifikat Boot Aman otomatis karena keterbatasan perangkat keras atau firmware. Hubungi produsen perangkat untuk mendapatkan bantuan. | Hubungi produsen perangkat untuk mendapatkan bantuan. |
| Boot Aman aktif, tetapi perangkat ini tidak dapat lagi menerima pembaruan yang diperlukan untuk pengalaman boot Windows. | Perangkat Anda masih menggunakan sertifikat lama setelah tanggal kedaluwarsa. Kunjungi aka.ms/getsecureboot untuk panduan. |
Linimasa perubahan
Penyempurnaan fitur ini diluncurkan secara otomatis mulai April 2026. Jika fitur ini diaktifkan di perangkat, Anda akan melihat status sertifikat Boot Aman di dalam aplikasi Keamanan Windows (Boot Aman Keamanan > Perangkat Keamanan Windows>), termasuk indikator visual yang mencerminkan status saat ini.
Mulai Mei 2026, penyempurnaan tambahan akan tersedia, termasuk pemberitahuan di luar aplikasi (seperti peringatan sistem) dan panduan dan kontrol dalam aplikasi tambahan untuk membantu Anda merespons peringatan Boot Aman.
Ikon baki sistem Keamanan Windows
Aplikasi Keamanan Windows menampilkan ikon di baki sistem (area notifikasi) di bagian kanan bawah layar Anda. Ikon ini selalu menyertakan lencana yang mencerminkan status keamanan perangkat Anda secara keseluruhan. Ini dihitung sebagai status paling parah di semua fitur keamanan.
Saat status sertifikat Boot Aman mengubah lencana Boot Aman menjadi kuning atau merah, tindakan ini akan menyebar ke ikon Keamanan Perangkat seperti yang dijelaskan dalam Apa yang akan Anda lihat di aplikasi Keamanan Windows di atas.
Cara menutup peringatan
Peringatan
Jika perangkat Anda belum menerima sertifikat yang diperbarui, tidak disarankan untuk mengabaikan peringatan.
Anda dapat menutup peringatan Boot Aman dari bagian Boot Aman keamanan > perangkat di aplikasi Keamanan Windows. Perangkat dengan sertifikat Boot Aman dan boot loader yang kedaluwarsa mungkin tidak dapat menerima pembaruan keamanan di masa mendatang yang melindungi proses pengaktifan Windows.
Untuk status kuning (perhatian)
Pilih tombol Tutup di bawah pesan status Boot Aman. Saat Anda menutup:
- Lencana ikon Boot Aman kembali ke status default.
- Pemberitahuan aplikasi dijeda untuk perangkat ini hingga status berubah.
- Teks status di aplikasi tetap terlihat.
Untuk status merah (diperlukan tindakan)
Pilih Saya menerima risikonya, jangan ingatkan saya. Hal ini memerlukan hak istimewa administrator. Saat Anda menutup:
- Lencana ikon Boot Aman kembali ke status default.
- Pemberitahuan aplikasi dijeda untuk perangkat ini hingga status berubah.
- Teks status di aplikasi tetap terlihat.
Informasi untuk administrator TI
Peningkatan keamanan Perangkat baru untuk status sertifikat Boot Aman dinonaktifkan secara default pada perangkat klien Windows 10 dan Windows 11 serta Windows Server yang dikelola perusahaan. Jika Anda adalah administrator TI dan ingin mengaktifkan pengalaman ini untuk perangkat di organisasi Anda, lihat panduan lengkap di Panduan admin TI: Status pembaruan sertifikat Boot Aman di aplikasi Keamanan Windows.
Tanya jawab umum
Apakah saya perlu melakukan sesuatu?
Dalam sebagian besar kasus, tidak ada tindakan yang diperlukan. Pembaruan sertifikat Boot Aman dikirimkan secara otomatis melalui Windows Update ke PC konsumen dan beberapa perangkat bisnis. Pastikan perangkat Anda tersambung ke internet dan telah menginstal pembaruan terbaru. Jika aplikasi Keamanan Windows menunjukkan tanda centang hijau untuk Boot Aman, tidak ada tindakan yang diperlukan.
Mengapa Boot Aman menampilkan lencana kuning?
Lencana kuning pada Boot Aman berarti perangkat Anda memiliki masalah yang dapat ditindaklanjuti, seperti keterbatasan perangkat keras atau firmware yang mencegah pembaruan sertifikat otomatis. Hubungi produsen perangkat untuk mendapatkan bantuan.
Mengapa Boot Aman menampilkan lencana merah?
Lencana merah pada Boot Aman berarti ada kerentanan keamanan, yang tidak dapat diservis pada konfigurasi boot perangkat Anda saat ini. Kunjungi aka.ms/getsecureboot untuk panduan tentang langkah berikutnya.
Apa yang terjadi jika perangkat saya tidak mendapatkan sertifikat yang diperbarui?
Perangkat Anda akan terus berfungsi secara normal untuk beberapa waktu. Namun, setelah sertifikat Boot Aman saat ini kedaluwarsa, seiring waktu perangkat Anda mungkin tidak dapat menerima pembaruan keamanan yang melindungi proses pengaktifan Windows. Hal ini juga dapat menyebabkan masalah kompatibilitas, karena sistem operasi, firmware, perangkat keras, atau perangkat lunak yang bergantung pada Boot Aman yang lebih baru mungkin gagal dimuat. Aplikasi Keamanan Windows akan memandu Anda pada langkah-langkah berikutnya.
Mengapa pembaruan dijeda di perangkat saya?
Microsoft dapat menjeda sementara pembaruan sertifikat Boot Aman untuk konfigurasi perangkat tertentu saat masalah kompatibilitas sedang diselidiki. Pembaruan akan dilanjutkan secara otomatis setelah masalah diatasi. Tidak ada tindakan yang diperlukan.
Saya melihat pesan tentang batasan perangkat keras atau firmware. Apa yang harus saya lakukan?
Beberapa perangkat tidak dapat menerima pembaruan sertifikat Boot Aman otomatis karena keterbatasan perangkat keras atau firmware perangkat. Hubungi produsen perangkat untuk mendapatkan bantuan.
Apakah fitur ini tersedia di perangkat perusahaan atau terkelola?
Teks status Boot Aman dalam aplikasi terlihat di semua versi Windows yang didukung. Namun, perubahan lencana khusus Boot Aman dan pemberitahuan aplikasi dinonaktifkan secara default di perangkat terkelola dan perusahaan untuk mengurangi kebisingan pemberitahuan. Administrator TI dapat mengaktifkannya dengan mengatur HideSecureBootStates ke 0 dalam registri. Lihat panduan lengkapnya di Panduan admin TI: Status pembaruan sertifikat Boot Aman di aplikasi Keamanan Windows.
Di mana saya dapat mempelajari selengkapnya?
Kunjungi aka.ms/getsecureboot untuk informasi terbaru tentang pembaruan sertifikat Boot Aman dan panduan untuk perangkat Anda.
Artikel terkait
- Keamanan perangkat di aplikasi Keamanan Windows
- Gambaran umum aplikasi Keamanan Windows
- Tetap terlindungi dengan aplikasi Keamanan Windows
- Kedaluwarsa sertifikat Windows Secure Boot dan pembaruan CA
- Pembaruan sertifikat Boot Aman: panduan untuk profesional dan organisasi TI
Log Perubahan
| Ubah tanggal | Ubah Deskripsi |
|---|---|
| 3 April 2026 |
|