Berlaku Untuk
Windows 11 Windows 10 Windows Server 2025 Windows Server 2022 Windows Server 2019

Tanggal penerbitan asli: 2 April 2026

ID KB: 5087130

Catatan: Artikel ini ditujukan terutama untuk pengguna Windows Pro dan Home. Untuk profesional TI atau perangkat yang dikelola TI perusahaan, lihat panduan admin TI: Status pembaruan sertifikat Boot Aman di aplikasi Keamanan Windows.

Rangkuman

Mulai April 2026, aplikasi Keamanan Windows menampilkan informasi tambahan tentang status pembaruan sertifikat Boot Aman di perangkat Anda. Anda dapat menemukannya di bagian Keamanan perangkat > Boot Aman. 

Sertifikat Boot Aman Microsoft, yang awalnya dikeluarkan pada tahun 2011, mendekati kedaluwarsa pada tahun 2026. Sertifikat 2023 yang diperbarui akan dikirimkan secara otomatis melalui Windows Update. Aplikasi Keamanan Windows kini memperlihatkan apakah perangkat Anda telah menerima pembaruan ini, status Anda saat ini, dan apakah tindakan apa pun diperlukan. 

Pelajari selengkapnya tentang pembaruan sertifikat Boot Aman otomatis di perangkat Windows untuk pengguna rumah, bisnis, dan sekolah dengan pembaruan yang dikelola Microsoft.  

Apa yang akan Anda lihat di aplikasi Keamanan Windows

Saat Anda masuk ke Keamanan Windows >Keamanan perangkat > Secure Boot, lencana hijau, kuning, atau merah yang terpasang pada ikon Boot Aman menunjukkan status Boot Aman Anda saat ini.  Panduan teks disajikan bersama dengan lencana ini untuk memberikan detail yang lebih mendetail. Anda mungkin juga melihat lencana di Keamanan Windows > Keamanan > Beranda secara sekilas di ikon Keamanan Perangkat, bersama dengan panduan teks pendukung.

Lencana ikon menunjukkan hal berikut: 

  • Ikon tanda centang hijauIkon berwarna hijau berarti perangkat Anda terlindungi dengan cukup dan tidak ada tindakan yang disarankan.

  • Ikon tanda seru kuningIkon berwarna kuning berarti ada rekomendasi keamanan untuk Anda.

  • Ikon X merahIkon merah menunjukkan sesuatu yang membutuhkan perhatian langsung Anda.

Sebelumnya, lencana ikon keamanan Secure Boot dan Perangkat dan panduan teks yang menyertainya hanya menunjukkan apakah Boot Aman diaktifkan atau dinonaktifkan. Sekarang, kami menyempurnakan lencana dan panduan teks untuk juga memperlihatkan status pembaruan sertifikat Boot Aman. Penyempurnaan ini diluncurkan secara bertahap melalui pembaruan layanan dan pembaruan bulanan Windows.

Untuk membantu Anda memahami status pembaruan sertifikat Boot Aman perangkat Anda dengan mudah, setiap ikon lencana dan teks panduan terkait terkait dengan status pembaruan tertentu. 

Catatan: Tanda centang hijau saja tidak mengonfirmasi sertifikat Anda diperbarui. Cari juga teks: "Boot Aman aktif dan semua pembaruan sertifikat yang diperlukan telah diterapkan. Tidak diperlukan perubahan sertifikat lebih lanjut." (Lihat "Diperbarui sepenuhnya" di bawah ini untuk detailnya.)

Status sertifikat Boot Aman yang mungkin Anda lihat menyertakan yang berikut ini:

Perangkat Anda telah menerima semua pembaruan sertifikat Boot Aman yang diperlukan, dan Boot Manager yang diperbarui telah diinstal. Tidak ada tindakan yang diperlukan. Lencana Boot Aman memperlihatkan tanda centang hijau. 

Bagian Boot Aman memperlihatkan status "sepenuhnya diperbarui" dengan ikon tanda centang hijau.

Perangkat Anda berjalan dengan sertifikat Secure Boot yang lebih lama. Pembaruan sertifikat Boot Aman diharapkan dapat diterapkan secara otomatis melalui Windows Update. Pastikan perangkat Anda tersambung ke internet dan telah menginstal pembaruan Windows terbaru. 

Mulai Mei 2026, selain teks informasi tentang status Boot Aman perangkat Anda, lencana peringatan berwarna kuning mungkin muncul jika diperlukan tindakan tambahan. Hal ini dapat terjadi ketika pembaruan diblokir oleh batasan perangkat keras atau firmware perangkat. 

Bagian Boot Aman memperlihatkan status "Belum diperbarui" dengan ikon peringatan berwarna kuning.

Pembaruan keamanan ada untuk pengalaman boot Windows yang tidak dapat dikirimkan ke konfigurasi boot perangkat Anda saat ini. Status ini muncul hanya setelah kerentanan keamanan yang memengaruhi proses boot ditemukan dan tidak dapat dilayankan pada perangkat yang belum menerima sertifikat yang diperbarui. Hal ini dapat terjadi pada awal Juni 2026, ketika beberapa sertifikat Boot Aman saat ini mulai kedaluwarsa. Ketika hal ini terjadi, lencana Boot Aman berubah menjadi ikon berhenti merah. 

Bagian Boot Aman memperlihatkan status "Memerlukan tindakan" dengan ikon berhenti merah.

​​​​​​​

Catatan: Beberapa status Boot Aman yang tidak terkait dengan sertifikat dapat terlihat dalam pesan status, seperti: "Boot aman nonaktif, perangkat Anda mungkin rentan."

Selain lencana dalam warna yang berbeda, tergantung pada konfigurasi perangkat, Anda dapat melihat salah satu pesan berikut ini di bagian Boot Aman. 

Jika Anda melihat pesan ini di bagian Boot Aman

Apa yang harus Anda lakukan

Secure Boot aktif dan semua pembaruan sertifikat yang diperlukan telah diterapkan. Tidak diperlukan perubahan sertifikat lebih lanjut.

Tidak ada tindakan yang diperlukan.

Secure Boot aktif, tetapi perangkat Anda menggunakan konfigurasi kepercayaan boot yang lebih lama yang harus diperbarui.

Pastikan perangkat Anda telah menginstal pembaruan Windows terbaru. Mulai ulang jika diminta.

Secure Boot aktif, tetapi perangkat Anda terpengaruh oleh masalah yang diketahui. Untuk mengurangi risiko, pembaruan sertifikat Boot Aman dijeda sementara saat Microsoft dan mitra bekerja untuk resolusi yang didukung. Pembaruan akan dilanjutkan secara otomatis setelah diatasi.

Tidak ada tindakan yang diperlukan. Pembaruan sertifikat akan dilanjutkan secara otomatis setelah masalah teratasi.

Secure Boot aktif, tetapi perangkat Anda menggunakan konfigurasi kepercayaan boot yang lebih lama yang harus diperbarui. Belum ada cukup data untuk mengklasifikasikan perangkat Anda untuk pembaruan otomatis. Kunjungi tautan di bawah ini untuk informasi selengkapnya.

Perangkat Anda mungkin memerlukan validasi tambahan sebelum pembaruan dapat dilanjutkan secara otomatis.  Kunjungi aka.ms/getsecureboot untuk informasi selengkapnya.

Secure Boot aktif, tetapi perangkat Anda tidak mendukung pembaruan sertifikat Secure Boot otomatis karena keterbatasan perangkat keras atau firmware. Hubungi produsen perangkat Anda untuk bantuan.

Hubungi produsen perangkat Anda untuk bantuan.

Secure Boot aktif, tetapi perangkat ini tidak dapat lagi menerima pembaruan yang diperlukan untuk pengalaman boot Windows.

Perangkat Anda masih menggunakan sertifikat lama setelah tanggal kedaluwarsa. Kunjungi aka.ms/getsecureboot untuk mendapatkan panduan.

Garis waktu perubahan

Penyempurnaan fitur ini diluncurkan secara otomatis mulai April 2026. Saat fitur ini diaktifkan di perangkat, Anda akan melihat status sertifikat Boot Aman di dalam aplikasi Keamanan Windows (Keamanan Windows > Keamanan perangkat > Boot Aman), termasuk indikator visual yang mencerminkan status saat ini. 

Mulai Mei 2026, penyempurnaan tambahan akan tersedia, termasuk pemberitahuan di luar aplikasi (seperti peringatan sistem) dan panduan dan kontrol dalam aplikasi tambahan untuk membantu Anda merespons peringatan Boot Aman.

ikon baki sistem Keamanan Windows

Aplikasi Keamanan Windows menampilkan ikon di baki sistem (area pemberitahuan) di bagian kanan bawah layar Anda. Ikon ini selalu menyertakan lencana yang mencerminkan status keamanan keseluruhan perangkat Anda. Ini dihitung sebagai status yang paling parah di seluruh fitur keamanan. 

Saat status sertifikat Boot Aman mengubah lencana Boot Aman menjadi kuning atau merah, ini disebarkan ke ikon Keamanan perangkat seperti yang dijelaskan dalam Apa yang akan Anda lihat di aplikasi Keamanan Windows di atas. 

Cara menghilangkan peringatan

Peringatan: Jika perangkat Anda belum menerima sertifikat yang diperbarui, menghilangkan peringatan tidak disarankan.

Anda dapat menghilangkan peringatan Boot Aman dari bagian Keamanan perangkat > Secure Boot di aplikasi Keamanan Windows. Perangkat dengan sertifikat Boot Aman yang kedaluarsa dan pemuat boot mungkin tidak dapat menerima pembaruan keamanan di masa mendatang yang melindungi proses startup Windows. 

Pilih tombol Tutup di bawah pesan status Boot Aman. Saat Anda menutup: 

  • Lencana ikon Boot Aman kembali ke status default.

  • Pemberitahuan aplikasi dijeda untuk perangkat ini hingga status berubah.

  • Teks status dalam aplikasi tetap terlihat.

Pilih Saya menerima risiko, jangan ingatkan saya. Ini memerlukan hak istimewa administrator. Saat Anda menutup: 

  • Lencana ikon Boot Aman kembali ke status default.

  • Pemberitahuan aplikasi dijeda untuk perangkat ini hingga status berubah.

  • Teks status dalam aplikasi tetap terlihat.

Informasi untuk administrator TI

Penyempurnaan keamanan perangkat baru untuk status sertifikat Boot Aman dinonaktifkan secara default pada perangkat Windows 10 yang dikelola perusahaan dan Windows 11 klien dan Windows Server. Jika Anda adalah administrator TI dan ingin mengaktifkan pengalaman ini untuk perangkat di organisasi Anda, lihat panduan lengkap di panduan admin TI: Status pembaruan sertifikat Boot Aman di aplikasi Keamanan Windows. 

Pertanyaan umum

Dalam sebagian besar kasus, tidak ada tindakan yang diperlukan. Pembaruan sertifikat Boot Aman dikirimkan secara otomatis melalui Windows Update ke PC konsumen dan beberapa perangkat bisnis. Pastikan perangkat Anda tersambung ke internet dan telah menginstal pembaruan terkini. Jika aplikasi Keamanan Windows menampilkan tanda centang hijau untuk Boot Aman, tindakan tidak diperlukan. 

Lencana kuning di Boot Aman berarti perangkat Anda memiliki masalah yang dapat ditindaklanjuti, seperti keterbatasan perangkat keras atau firmware yang mencegah pembaruan sertifikat otomatis. Hubungi produsen perangkat Anda untuk bantuan. 

Lencana merah pada Boot Aman berarti ada kerentanan keamanan, yang tidak dapat diservis pada konfigurasi boot perangkat Anda saat ini. Kunjungi aka.ms/getsecureboot untuk mendapatkan panduan tentang langkah berikutnya. 

Perangkat Anda akan terus bekerja secara normal selama beberapa waktu. Namun, setelah sertifikat Boot Aman saat ini kedaluwarsa, seiring waktu, perangkat Anda mungkin tidak dapat menerima pembaruan keamanan yang melindungi proses startup Windows. Hal ini juga dapat menyebabkan masalah kompatibilitas, karena sistem operasi, firmware, perangkat keras, atau perangkat lunak dependen Boot Aman mungkin gagal dimuat. Aplikasi Keamanan Windows akan memandu Anda pada langkah berikutnya. 

Microsoft dapat menjeda sementara pembaruan sertifikat Boot Aman untuk konfigurasi perangkat tertentu saat masalah kompatibilitas sedang diselidiki. Pembaruan akan dilanjutkan secara otomatis setelah masalah diatasi. Tidak ada tindakan yang diperlukan. 

Beberapa perangkat tidak dapat menerima pembaruan sertifikat Secure Boot otomatis karena keterbatasan perangkat keras atau firmware perangkat. Hubungi produsen perangkat Anda untuk bantuan. 

Teks status Boot Aman dalam aplikasi terlihat di semua versi Windows yang didukung. Namun, perubahan lencana khusus Boot Aman dan pemberitahuan aplikasi dinonaktifkan secara default di perangkat terkelola dan perusahaan untuk mengurangi kebisingan pemberitahuan. Administrator TI dapat mengaktifkannya dengan mengatur HideSecureBootStates ke 0 dalam registri. Lihat panduan lengkap di panduan admin TI: Status pembaruan sertifikat Boot Aman di aplikasi Keamanan Windows.

Kunjungi aka.ms/getsecureboot untuk informasi terbaru tentang pembaruan dan panduan sertifikat Boot Aman untuk perangkat Anda.

Artikel terkait

Ubah Tanggal

Ubah Deskripsi

3 April 2026

  • Merevisi bagian "Apa yang akan Anda lihat di aplikasi Keamanan Windows" untuk kejelasan.

Perlu bantuan lainnya?

Ingin opsi lainnya?

Jelajahi manfaat langganan, telusuri kursus pelatihan, pelajari cara mengamankan perangkat Anda, dan banyak lagi.