Tanggal penerbitan asli: 26 Juni 2025
ID KB: 5062711
Ubah tanggal |
Ubah deskripsi |
27 Juni 2025 |
|
Artikel ini memiliki panduan untuk:
Catatan Jika Anda merupakan perusahaan atau profesional TI yang mengelola pembaruan Windows untuk perangkat organisasi, silakan lihat Perangkat Windows untuk bisnis dan organisasi dengan pembaruan yang dikelola TI. |
Catatan Dalam artikel ini, kami juga menyebut perangkat Windows sebagai sistem atau PC Windows.Â
Apa yang terjadi?
Untuk membantu menjaga perangkat Windows Anda tetap aman, Microsoft memperbarui sertifikat yang digunakan oleh Boot Aman—fitur keamanan yang membantu melindungi perangkat Anda dari malware selama startup. Sertifikat ini, awalnya diterbitkan pada tahun 2011, diatur untuk kedaluwarsa mulai Juni 2026. Agar tetap terlindungi, sistem operasi (OS) Anda perlu menerima sekumpulan sertifikat baru sebelum itu.Â
Mengapa ini penting?Â
Secure Boot membantu memastikan bahwa perangkat Anda hanya menjalankan perangkat lunak tepercaya saat dimulai. Jika sertifikat Boot Aman kedaluwarsa, perangkat Anda mungkin rentan terhadap ancaman keamanan.Â
Itulah sebabnya Microsoft meluncurkan sertifikat baru sekarang, jauh sebelum tanggal kedaluwarsa Juni 2026.Â
Apakah ini berlaku untuk perangkat Windows saya?Â
Jika Anda menggunakan perangkat Windows 10 atau Windows 11 yang menjalankan edisi Home, Pro atau Education, dan Anda mendapatkan pembaruan secara otomatis dari Microsoft (seperti kebanyakan orang), maka ya—ini berlaku untuk perangkat Anda.Â
Kabar baiknya adalah bahwa sertifikat 2023 baru akan dikirimkan ke perangkat Anda melalui saluran Windows Update reguler. Untuk sebagian besar pengguna, tidak ada tindakan yang diperlukan.Â
Kapan ini terjadi?Â
Pembaruan sertifikat baru akan berlanjut secara bertahap hingga Juni 2026. Microsoft memulai dengan sistem edisi Home dan Pro terlebih dahulu untuk memastikan transisi yang lancar dan aman.Â
Di mana saya dapat mempelajari selengkapnya tentang Secure Boot dan pembaruan sertifikat?Â
Lihat artikel Boot aman untuk mempelajari selengkapnya tentang detail teknisnya. Untuk selalu mendapatkan informasi terbaru tentang peluncuran pembaruan sertifikat, periksa catatan rilis untuk pembaruan Windows yang tersedia di Windows 11, riwayat pembaruan versi 24H2, dan halaman riwayat pembaruan Windows 10.Â
Apa yang harus saya lakukan?Â
Dalam banyak kasus, tidak ada! Pastikan saja bahwa:Â
-
Perangkat Anda menjalankan versi Windows 10 atau Windows 11 yang didukung.
-
Pembaruan Windows tidak dijeda.
-
Boot Aman diaktifkan (biasanya secara default pada sistem yang lebih baru).
Untuk memeriksa apakah Boot Aman diaktifkan:Â
-
Tekan Windows + R, ketikkan msinfo32, lalu tekan Enter.
-
Di jendela Informasi Sistem , cari Status Boot Aman.
-
Jika tertulis Aktif, Anda sudah siap!
Jika Secure Boot saat ini dinonaktifkan, silakan hubungi produsen perangkat Anda untuk informasi tentang kapan firmware perangkat Anda akan diperbarui untuk menyertakan konfigurasi Boot Aman terbaru dari Microsoft. Sebaiknya periksa hal ini sebelum membuat perubahan pada pengaturan Boot Aman Anda. Untuk informasi selengkapnya, silakan lihat Windows 11 dan Secure Boot.Â
Memecahkan masalah
Sayangnya, dalam beberapa kasus, perangkat Anda mungkin tidak dimulai, atau Anda mungkin mengalami situasi pemulihan BitLocker saat menerima sertifikat baru. Kami dapat membantu Anda pulih dari situasi ini.
-
Jika perangkat Anda tidak akan dimulai setelah menerima sertifikat baru, Anda mungkin perlu menonaktifkan Boot Aman. Untuk melakukannya, lihat bagian Menonaktifkan Boot Aman.
-
Jika Anda mengalami situasi pemulihan BitLocker setelah menerima sertifikat baru, lihat bagian Pemulihan BitLocker .
Menonaktifkan Boot Aman
Secure Boot membantu memastikan bahwa perangkat Anda memulai (boot) hanya menggunakan firmware yang dipercaya oleh produsen. Anda biasanya dapat menonaktifkan Boot Aman melalui menu firmware perangkat (BIOS), tetapi cara menonaktifkannya bervariasi menurut produsen perangkat.
Catatan Jika mengalami masalah dalam menonaktifkan Secure Boot, kami menyarankan agar Anda menghubungi produsen perangkat untuk mendapatkan bantuan.
Berikut ini adalah langkah-langkah umum untuk menonaktifkan Boot Aman:
-
Buka menu BIOS Sistem dengan melakukan salah satu hal berikut ini:
-
Anda sering dapat mengakses menu ini dengan menekan tombol saat perangkat dimulai, seperti F1, F2, F12, atau Esc.
-
Dari Windows, tahan tombol Shift saat memilih Mulai ulang. Masuk ke Pemecahan masalah> Opsi Tingkat Lanjut >Â Pengaturan Firmware UEFI.
-
-
Temukan pengaturan Boot Aman di menu BIOS. Jika memungkinkan, atur ke Nonaktif. Opsi ini biasanya berada di tab Keamanan, tab Boot, atau tab Autentikasi.
-
Simpan perubahan lalu keluar. Perangkat harus dimulai ulang.
Untuk informasi selengkapnya, lihat Menonaktifkan Boot Aman.
Pemulihan BitLocker
Untuk memulihkan situasi ini, masukkan Kunci Pemulihan BitLocker. Pada layar pemulihan BitLocker, ketikkan tombol pemulihan 48 digit (tanda hubung bersifat opsional). Jika benar, perangkat Anda akan dimulai ke Windows.
Untuk informasi selengkapnya, lihat sumber daya berikut ini:
Gambaran umum pemulihan BitLocker
Temukan kunci pemulihan BitLocker Anda
Dapatkan kunci pemulihan untuk Windows
Cara memperbaiki kunci pemulihan BitLocker jika perangkat tidak ditautkan ke akun MS