Berlaku Untuk
Windows 11 Windows 10 Windows Server 2025 Windows Server 2022 Windows Server 2019

Tanggal penerbitan asli: 2 April 2026

ID KB: 5087130

Catatan: Artikel ini ditujukan terutama untuk pengguna Windows Pro dan Home. Untuk profesional TI atau perangkat yang dikelola TI perusahaan, lihat panduan admin TI: Status pembaruan sertifikat Boot Aman di aplikasi Keamanan Windows.

Rangkuman

Mulai April 2026, aplikasi Keamanan Windows menampilkan informasi tambahan tentang status pembaruan sertifikat Boot Aman di perangkat Anda. Anda dapat menemukannya di bagian Keamanan perangkat > Secure Boot. 

Sertifikat Boot Aman Microsoft, yang awalnya dikeluarkan pada tahun 2011, mendekati kedaluwarsa pada tahun 2026. Sertifikat 2023 yang diperbarui akan dikirimkan secara otomatis melalui Windows Update. Aplikasi Keamanan Windows kini memperlihatkan apakah perangkat Anda telah menerima pembaruan ini, status Anda saat ini, dan apakah tindakan apa pun diperlukan. 

Pelajari selengkapnya tentang pembaruan sertifikat Boot Aman otomatis di perangkat Windows untuk pengguna rumah, bisnis, dan sekolah dengan pembaruan yang dikelola Microsoft.  

Apa yang akan Anda lihat di aplikasi Keamanan Windows

Dalam Keamanan perangkat > Secure Boot, lencana hijau, kuning, atau merah menunjukkan status pembaruan sertifikat Boot Aman Anda saat ini. Jika Secure Boot memerlukan perhatian, Anda mungkin melihat lencana di area Keamanan perangkat di aplikasi Keamanan Windows. Indikator terkait mungkin juga muncul di ikon baki sistem Keamanan Windows untuk memberi tahu Anda bahwa tindakan disarankan.

  • Ikon berwarna hijau Ikon tanda centang hijauberarti perangkat Anda terlindungi dengan cukup dan tidak ada tindakan yang disarankan.

  • Ikon berwarna kuning Ikon tanda seru kuningberarti ada rekomendasi keamanan untuk Anda.

  • Ikon merah Ikon X merahmenunjukkan sesuatu yang membutuhkan perhatian langsung Anda.

Untuk membantu Anda memahami status pembaruan sertifikat Boot Aman perangkat Anda dengan mudah, setiap ikon lencana terkait dengan status pembaruan tertentu. Aplikasi Keamanan Windows mungkin memperlihatkan salah satu status pembaruan sertifikat Boot Aman berikut ini:  

Perangkat Anda telah menerima semua pembaruan sertifikat Boot Aman yang diperlukan, dan Boot Manager yang diperbarui telah diinstal. Tidak ada tindakan yang diperlukan. Lencana Boot Aman memperlihatkan tanda centang hijau. 

Bagian Boot Aman memperlihatkan status "sepenuhnya diperbarui" dengan ikon tanda centang hijau.

Perangkat Anda berjalan dengan sertifikat Secure Boot yang lebih lama. Pembaruan sertifikat Boot Aman diharapkan dapat diterapkan secara otomatis melalui Windows Update. Pastikan perangkat Anda tersambung ke internet dan telah menginstal pembaruan Windows terbaru. 

Mulai Mei 2026, selain teks informasi tentang status Boot Aman perangkat Anda, lencana peringatan berwarna kuning mungkin muncul jika diperlukan tindakan tambahan. Hal ini dapat terjadi ketika pembaruan diblokir oleh batasan perangkat keras atau firmware perangkat. 

Bagian Boot Aman memperlihatkan status "Belum diperbarui" dengan ikon peringatan berwarna kuning.

Pembaruan keamanan ada untuk pengalaman boot Windows yang tidak dapat dikirimkan ke konfigurasi boot perangkat Anda saat ini. Status ini muncul hanya setelah kerentanan keamanan yang memengaruhi proses boot ditemukan dan tidak dapat dilayankan pada perangkat yang belum menerima sertifikat yang diperbarui. Hal ini dapat terjadi pada awal Juni 2026, ketika beberapa sertifikat Boot Aman saat ini mulai kedaluwarsa. Ketika hal ini terjadi, lencana Boot Aman berubah menjadi ikon berhenti merah. 

Bagian Boot Aman memperlihatkan status "Memerlukan tindakan" dengan ikon berhenti merah.

​​​​​​​

Catatan: Beberapa status Boot Aman yang tidak terkait dengan sertifikat dapat terlihat dalam pesan status, seperti: "Boot aman nonaktif, perangkat Anda mungkin rentan."

Selain lencana dalam warna yang berbeda, tergantung pada konfigurasi perangkat, Anda dapat melihat salah satu pesan berikut ini di bagian Boot Aman. 

Jika Anda melihat pesan ini di bagian Boot Aman

Apa yang harus Anda lakukan

Secure Boot aktif dan semua pembaruan sertifikat yang diperlukan telah diterapkan. Tidak diperlukan perubahan sertifikat lebih lanjut.

Tidak ada tindakan yang diperlukan.

Secure Boot aktif, tetapi perangkat Anda menggunakan konfigurasi kepercayaan boot yang lebih lama yang harus diperbarui.

Pastikan perangkat Anda telah menginstal pembaruan Windows terbaru. Mulai ulang jika diminta.

Secure Boot aktif, tetapi perangkat Anda terpengaruh oleh masalah yang diketahui. Untuk mengurangi risiko, pembaruan sertifikat Boot Aman dijeda sementara saat Microsoft dan mitra bekerja untuk resolusi yang didukung. Pembaruan akan dilanjutkan secara otomatis setelah diatasi.

Tidak ada tindakan yang diperlukan. Pembaruan sertifikat akan dilanjutkan secara otomatis setelah masalah teratasi.

Secure Boot aktif, tetapi perangkat Anda menggunakan konfigurasi kepercayaan boot yang lebih lama yang harus diperbarui. Belum ada cukup data untuk mengklasifikasikan perangkat Anda untuk pembaruan otomatis. Kunjungi tautan di bawah ini untuk informasi selengkapnya.

Perangkat Anda mungkin memerlukan validasi tambahan sebelum pembaruan dapat dilanjutkan secara otomatis.  Kunjungi aka.ms/getsecureboot untuk informasi selengkapnya.

Secure Boot aktif, tetapi perangkat Anda tidak mendukung pembaruan sertifikat Secure Boot otomatis karena keterbatasan perangkat keras atau firmware. Hubungi produsen perangkat Anda untuk bantuan.

Hubungi produsen perangkat Anda untuk bantuan.

Secure Boot aktif, tetapi perangkat ini tidak dapat lagi menerima pembaruan yang diperlukan untuk pengalaman boot Windows.

Perangkat Anda masih menggunakan sertifikat lama setelah tanggal kedaluwarsa. Kunjungi aka.ms/getsecureboot untuk mendapatkan panduan.

Garis waktu perubahan

Penyempurnaan fitur ini diluncurkan secara otomatis mulai April 2026. Saat fitur ini diaktifkan di perangkat, Anda akan melihat status sertifikat Boot Aman di dalam aplikasi Keamanan Windows (Keamanan Windows > Keamanan perangkat > Boot Aman), termasuk indikator visual yang mencerminkan status saat ini. 

Mulai Mei 2026, penyempurnaan tambahan akan tersedia, termasuk pemberitahuan di luar aplikasi (seperti peringatan sistem) dan panduan dan kontrol dalam aplikasi tambahan untuk membantu Anda merespons peringatan Boot Aman.

ikon baki sistem Keamanan Windows

Aplikasi Keamanan Windows menampilkan ikon di baki sistem (area pemberitahuan) di bagian kanan bawah layar Anda. Ikon ini selalu menyertakan lencana yang mencerminkan status keamanan keseluruhan perangkat Anda. Ini dihitung sebagai status yang paling parah di seluruh fitur keamanan. 

Saat status sertifikat Boot Aman mengubah lencana Boot Aman menjadi kuning atau merah, ini disebarkan ke ikon Keamanan perangkat seperti yang dijelaskan dalam Apa yang akan Anda lihat di aplikasi Keamanan Windows di atas. 

Cara menghilangkan peringatan

Peringatan: Jika perangkat Anda belum menerima sertifikat yang diperbarui, menghilangkan peringatan tidak disarankan.

Anda dapat menghilangkan peringatan Boot Aman dari bagian Keamanan perangkat > Secure Boot di aplikasi Keamanan Windows. Perangkat dengan sertifikat Boot Aman yang kedaluarsa dan pemuat boot mungkin tidak dapat menerima pembaruan keamanan di masa mendatang yang melindungi proses startup Windows. 

Pilih tombol Tutup di bawah pesan status Boot Aman. Saat Anda menutup: 

  • Lencana ikon Boot Aman kembali ke status default.

  • Pemberitahuan aplikasi dijeda untuk perangkat ini hingga status berubah.

  • Teks status dalam aplikasi tetap terlihat.

Pilih Saya menerima risiko, jangan ingatkan saya. Ini memerlukan hak istimewa administrator. Saat Anda menutup: 

  • Lencana ikon Boot Aman kembali ke status default.

  • Pemberitahuan aplikasi dijeda untuk perangkat ini hingga status berubah.

  • Teks status dalam aplikasi tetap terlihat.

Informasi untuk administrator TI

Penyempurnaan keamanan perangkat baru untuk status sertifikat Boot Aman dinonaktifkan secara default pada perangkat Windows 10 yang dikelola perusahaan dan Windows 11 klien dan Windows Server. Jika Anda adalah administrator TI dan ingin mengaktifkan pengalaman ini untuk perangkat di organisasi Anda, lihat panduan lengkap di panduan admin TI: Status pembaruan sertifikat Boot Aman di aplikasi Keamanan Windows. 

Pertanyaan umum

Dalam sebagian besar kasus, tidak ada tindakan yang diperlukan. Pembaruan sertifikat Boot Aman dikirimkan secara otomatis melalui Windows Update ke PC konsumen dan beberapa perangkat bisnis. Pastikan perangkat Anda tersambung ke internet dan telah menginstal pembaruan terkini. Jika aplikasi Keamanan Windows menampilkan tanda centang hijau untuk Boot Aman, tindakan tidak diperlukan. 

Lencana kuning di Boot Aman berarti perangkat Anda memiliki masalah yang dapat ditindaklanjuti, seperti keterbatasan perangkat keras atau firmware yang mencegah pembaruan sertifikat otomatis. Hubungi produsen perangkat Anda untuk bantuan. 

Lencana merah pada Boot Aman berarti ada kerentanan keamanan, yang tidak dapat diservis pada konfigurasi boot perangkat Anda saat ini. Kunjungi aka.ms/getsecureboot untuk mendapatkan panduan tentang langkah berikutnya. 

Perangkat Anda akan terus bekerja secara normal selama beberapa waktu. Namun, setelah sertifikat Boot Aman saat ini kedaluwarsa, seiring waktu, perangkat Anda mungkin tidak dapat menerima pembaruan keamanan yang melindungi proses startup Windows. Hal ini juga dapat menyebabkan masalah kompatibilitas, karena sistem operasi, firmware, perangkat keras, atau perangkat lunak dependen Boot Aman mungkin gagal dimuat. Aplikasi Keamanan Windows akan memandu Anda pada langkah berikutnya. 

Microsoft dapat menjeda sementara pembaruan sertifikat Boot Aman untuk konfigurasi perangkat tertentu saat masalah kompatibilitas sedang diselidiki. Pembaruan akan dilanjutkan secara otomatis setelah masalah diatasi. Tidak ada tindakan yang diperlukan. 

Beberapa perangkat tidak dapat menerima pembaruan sertifikat Secure Boot otomatis karena keterbatasan perangkat keras atau firmware perangkat. Hubungi produsen perangkat Anda untuk bantuan. 

Teks status Boot Aman dalam aplikasi terlihat di semua versi Windows yang didukung. Namun, perubahan lencana khusus Boot Aman dan pemberitahuan aplikasi dinonaktifkan secara default di perangkat terkelola dan perusahaan untuk mengurangi kebisingan pemberitahuan. Administrator TI dapat mengaktifkannya dengan mengatur HideSecureBootStates ke 0 dalam registri. Lihat panduan lengkap di panduan admin TI: Status pembaruan sertifikat Boot Aman di aplikasi Keamanan Windows.

Kunjungi aka.ms/getsecureboot untuk informasi terbaru tentang pembaruan dan panduan sertifikat Boot Aman untuk perangkat Anda.

Artikel terkait

Perlu bantuan lainnya?

Ingin opsi lainnya?

Jelajahi manfaat langganan, telusuri kursus pelatihan, pelajari cara mengamankan perangkat Anda, dan banyak lagi.