Berlaku Untuk
Windows 10 Windows 10, version 1607, all editions Win 10 Ent LTSC 2019 Win 10 IoT Ent LTSC 2019 Windows 10 IoT Core LTSC Windows 10 Enterprise LTSC 2021 Windows 10 IoT Enterprise LTSC 2021 Windows 10, version 22H2, all editions Windows 11 Home and Pro, version 21H2 Windows 11 Enterprise Multi-Session, version 21H2 Windows 11 Enterprise and Education, version 21H2 Windows 11 IoT Enterprise, version 21H2 Windows 11 Home and Pro, version 22H2 Windows 11 Enterprise Multi-Session, version 22H2 Windows 11 Enterprise and Education, version 22H2 Windows 11 IoT Enterprise, version 22H2 Windows 11 SE, version 23H2 Windows 11 Home and Pro, version 23H2 Windows 11 Enterprise and Education, version 23H2 Windows 11 Enterprise Multi-Session, version 23H2 Windows 11 SE, version 24H2 Windows 11 Enterprise and Education, version 24H2 Windows 11 Enterprise Multi-Session, version 24H2 Windows 11 Home and Pro, version 24H2 Windows 11 IoT Enterprise, version 24H2 Windows Server 2012 ESU Windows Server 2012 R2 ESU Windows Server 2016 Windows Server 2019 Windows Server 2022 Windows Server 2025

Tanggal penerbitan asli: 26 Juni 2025

ID KB: 5062711

Ubah tanggal

Ubah deskripsi

27 Juni 2025

  • Memperbaiki kesalahan ketik di bagian "Apakah ini berlaku untuk perangkat Windows saya?". Salah ketik menyatakan "sertifikat 2003 baru." Mengoreksinya untuk mengatakan "sertifikat 2023 baru."

Artikel ini memiliki panduan untuk:

  • Individu yang memiliki perangkat Windows pribadi. PC ini tidak dikelola oleh departemen TI dari organisasi, sekolah, atau bisnis.

  • Perangkat untuk penggunaan pribadi di edisi Windows 10 atau Windows 11, Home, Pro, atau Education.

Catatan Jika Anda merupakan perusahaan atau profesional TI yang mengelola pembaruan Windows untuk perangkat organisasi, silakan lihat Perangkat Windows untuk bisnis dan organisasi dengan pembaruan yang dikelola TI.

Catatan Dalam artikel ini, kami juga menyebut perangkat Windows sebagai sistem atau PC Windows. 

Apa yang terjadi?

Untuk membantu menjaga perangkat Windows Anda tetap aman, Microsoft memperbarui sertifikat yang digunakan oleh Boot Aman—fitur keamanan yang membantu melindungi perangkat Anda dari malware selama startup. Sertifikat ini, awalnya diterbitkan pada tahun 2011, diatur untuk kedaluwarsa mulai Juni 2026. Agar tetap terlindungi, sistem operasi (OS) Anda perlu menerima sekumpulan sertifikat baru sebelum itu. 

Mengapa ini penting? 

Secure Boot membantu memastikan bahwa perangkat Anda hanya menjalankan perangkat lunak tepercaya saat dimulai. Jika sertifikat Boot Aman kedaluwarsa, perangkat Anda mungkin rentan terhadap ancaman keamanan. 

Itulah sebabnya Microsoft meluncurkan sertifikat baru sekarang, jauh sebelum tanggal kedaluwarsa Juni 2026. 

Apakah ini berlaku untuk perangkat Windows saya? 

Jika Anda menggunakan perangkat Windows 10 atau Windows 11 yang menjalankan edisi Home, Pro atau Education, dan Anda mendapatkan pembaruan secara otomatis dari Microsoft (seperti kebanyakan orang), maka ya—ini berlaku untuk perangkat Anda. 

Kabar baiknya adalah bahwa sertifikat 2023 baru akan dikirimkan ke perangkat Anda melalui saluran Windows Update reguler. Untuk sebagian besar pengguna, tidak ada tindakan yang diperlukan. 

Kapan ini terjadi? 

Pembaruan sertifikat baru akan berlanjut secara bertahap hingga Juni 2026. Microsoft memulai dengan sistem edisi Home dan Pro terlebih dahulu untuk memastikan transisi yang lancar dan aman. 

Di mana saya dapat mempelajari selengkapnya tentang Secure Boot dan pembaruan sertifikat? 

Lihat artikel Boot aman untuk mempelajari selengkapnya tentang detail teknisnya. Untuk selalu mendapatkan informasi terbaru tentang peluncuran pembaruan sertifikat, periksa catatan rilis untuk pembaruan Windows yang tersedia di Windows 11, riwayat pembaruan versi 24H2, dan halaman riwayat pembaruan Windows 10. 

Apa yang harus saya lakukan? 

Dalam banyak kasus, tidak ada! Pastikan saja bahwa: 

  • Perangkat Anda menjalankan versi Windows 10 atau Windows 11 yang didukung.

  • Pembaruan Windows tidak dijeda.

  • Boot Aman diaktifkan (biasanya secara default pada sistem yang lebih baru).

Untuk memeriksa apakah Boot Aman diaktifkan: 

  1. Tekan Windows + R, ketikkan msinfo32, lalu tekan Enter.

  2. Di jendela Informasi Sistem , cari Status Boot Aman.

  3. Jika tertulis Aktif, Anda sudah siap!

Jika Secure Boot saat ini dinonaktifkan, silakan hubungi produsen perangkat Anda untuk informasi tentang kapan firmware perangkat Anda akan diperbarui untuk menyertakan konfigurasi Boot Aman terbaru dari Microsoft. Sebaiknya periksa hal ini sebelum membuat perubahan pada pengaturan Boot Aman Anda. Untuk informasi selengkapnya, silakan lihat Windows 11 dan Secure Boot. 

Memecahkan masalah

Sayangnya, dalam beberapa kasus, perangkat Anda mungkin tidak dimulai, atau Anda mungkin mengalami situasi pemulihan BitLocker saat menerima sertifikat baru. Kami dapat membantu Anda pulih dari situasi ini.

  • Jika perangkat Anda tidak akan dimulai setelah menerima sertifikat baru, Anda mungkin perlu menonaktifkan Boot Aman. Untuk melakukannya, lihat bagian Menonaktifkan Boot Aman.

  • Jika Anda mengalami situasi pemulihan BitLocker setelah menerima sertifikat baru, lihat bagian Pemulihan BitLocker .

Menonaktifkan Boot Aman

Secure Boot membantu memastikan bahwa perangkat Anda memulai (boot) hanya menggunakan firmware yang dipercaya oleh produsen. Anda biasanya dapat menonaktifkan Boot Aman melalui menu firmware perangkat (BIOS), tetapi cara menonaktifkannya bervariasi menurut produsen perangkat.

Catatan Jika mengalami masalah dalam menonaktifkan Secure Boot, kami menyarankan agar Anda menghubungi produsen perangkat untuk mendapatkan bantuan.

Berikut ini adalah langkah-langkah umum untuk menonaktifkan Boot Aman:

  1. Buka menu BIOS Sistem dengan melakukan salah satu hal berikut ini:

    • Anda sering dapat mengakses menu ini dengan menekan tombol saat perangkat dimulai, seperti F1, F2, F12, atau Esc.

    • Dari Windows, tahan tombol Shift saat memilih Mulai ulang. Masuk ke Pemecahan masalah> Opsi Tingkat Lanjut > Pengaturan Firmware UEFI.

  2. Temukan pengaturan Boot Aman di menu BIOS. Jika memungkinkan, atur ke Nonaktif. Opsi ini biasanya berada di tab Keamanan, tab Boot, atau tab Autentikasi.

  3. Simpan perubahan lalu keluar. Perangkat harus dimulai ulang.

Untuk informasi selengkapnya, lihat Menonaktifkan Boot Aman.

Pemulihan BitLocker

Untuk memulihkan situasi ini, masukkan Kunci Pemulihan BitLocker. Pada layar pemulihan BitLocker, ketikkan tombol pemulihan 48 digit (tanda hubung bersifat opsional). Jika benar, perangkat Anda akan dimulai ke Windows.

Untuk informasi selengkapnya, lihat sumber daya berikut ini:

Gambaran umum BitLocker

Gambaran umum pemulihan BitLocker

Proses pemulihan BitLocker

Temukan kunci pemulihan BitLocker Anda

Dapatkan kunci pemulihan untuk Windows

Cara memperbaiki kunci pemulihan BitLocker jika perangkat tidak ditautkan ke akun MS

Perlu bantuan lainnya?

Ingin opsi lainnya?

Jelajahi manfaat langganan, telusuri kursus pelatihan, pelajari cara mengamankan perangkat Anda, dan banyak lagi.