Dispositivi Windows per utenti privati, aziende e istituti di istruzione con aggiornamenti gestiti da Microsoft

Si applica a
Windows 10 Windows 10, version 1607, all editions Win 10 Ent LTSC 2019 Win 10 IoT Ent LTSC 2019 Windows 10 IoT Core LTSC Windows 10 Enterprise LTSC 2021 Windows 10 IoT Enterprise LTSC 2021 Windows 10, version 22H2, all editions Windows 11 Home and Pro, version 21H2 Windows 11 Enterprise Multi-Session, version 21H2 Windows 11 Enterprise and Education, version 21H2 Windows 11 IoT Enterprise, version 21H2 Windows 11 Home and Pro, version 22H2 Windows 11 Enterprise Multi-Session, version 22H2 Windows 11 Enterprise and Education, version 22H2 Windows 11 IoT Enterprise, version 22H2 Windows 11 SE, version 23H2 Windows 11 Home and Pro, version 23H2 Windows 11 Enterprise and Education, version 23H2 Windows 11 Enterprise Multi-Session, version 23H2 Windows 11 SE, version 24H2 Windows 11 Enterprise and Education, version 24H2 Windows 11 Enterprise Multi-Session, version 24H2 Windows 11 Home and Pro, version 24H2 Windows 11 IoT Enterprise, version 24H2 Windows Server 2012 ESU Windows Server 2012 R2 ESU Windows Server 2016 Windows Server 2019 Windows Server 2022 Windows Server 2025

Nota

  • Data di pubblicazione originale: Giugno 26, 2025
  • ID KB: 5062711
Registro delle modifiche
Modifica data Descrizione della modifica
Gennaio 12, 2026
  • Sono state aggiornate le sezioni seguenti per chiarire le linee guida e rimuovere ambiguità.
Giugno 27, 2025
  • È stato corretto un errore di digitazione nella sezione "È applicabile al mio dispositivo Windows?". L'errore di battitura riportava erroneamente "nuovi certificati del 2003". L'ho corretto per dire "nuovi certificati 2023".
Questo articolo contiene indicazioni per:

  • Utenti proprietari di dispositivi Windows personali. Questi PC non sono gestiti da un reparto IT di un'organizzazione, di un istituto di istruzione o di un'azienda.
  • Dispositivi per uso personale in Windows 10 o Windows 11, Home, Pro o Education.
Avvertenza Se sei un professionista IT o aziendale che gestisce gli aggiornamenti di Windows per i dispositivi di un'organizzazione, vedi Dispositivi Windows per aziende e organizzazioni con aggiornamenti gestiti dall'IT.

Avvertenza In questo articolo i dispositivi Windows vengono definiti anche sistemi Windows o PC.

Cosa sta accadendo?

Per proteggere il dispositivo Windows, Microsoft sta aggiornando i certificati usati da Avvio protetto, una funzionalità di sicurezza che consente di proteggere i dispositivi da malware durante l'avvio. Questi certificati, emessi originariamente nel 2011, scadranno a partire da giugno 2026. Per garantire la protezione, il sistema operativo deve ricevere un nuovo set di certificati prima di tale data.

Perché è importante?

Avvio protetto garantisce che il dispositivo esegua solo software attendibile all'avvio. Se i certificati di avvio protetto scadono, il dispositivo non riceverà più correzioni di sicurezza future relative agli aggiornamenti di Windows Boot Manager o all'avvio protetto, che compromette la sicurezza del dispositivo.

Ecco perché Microsoft sta distribuendo nuovi certificati ora, con largo anticipo rispetto alla data di scadenza di giugno 2026.

È applicabile al mio dispositivo Windows?

Se usi un dispositivo Windows 10 o Windows 11 che esegue l'edizione Home, Pro o Education e ricevi automaticamente gli aggiornamenti da Microsoft (come fa la maggior parte delle persone), allora sì—questo è applicabile al tuo dispositivo.

La buona notizia è che i nuovi certificati 2023 verranno consegnati al tuo dispositivo attraverso i normali canali di Windows Update. Per la maggior parte degli utenti su sistemi Windows supportati, non è necessaria alcuna azione.

Quando succede?

I nuovi aggiornamenti dei certificati continueranno gradualmente fino a giugno 2026. Microsoft sta iniziando prima con i sistemi delle edizioni Home e Pro per garantire una transizione fluida e sicura.

Dove posso trovare altre informazioni su Avvio protetto e sull'aggiornamento del certificato?

Vedi l'articolo Avvio protetto per saperne di più sui dettagli tecnici. Per rimanere aggiornati sull'implementazione degli aggiornamenti dei certificati, controllare le note di rilascio per gli aggiornamenti di Windows disponibili nelle pagine della cronologia degli aggiornamenti di Windows 11, versione 24H2 e cronologia degli aggiornamenti di Windows 10.

Operazioni da eseguire

Nei sistemi Windows supportati, in molti casi, non è necessaria alcuna azione. Assicurati solo che:

  • Il dispositivo esegue una versione supportata di Windows 10 o Windows 11

  • Gli aggiornamenti di Windows non vengono sospesi.

  • L'avvio protetto è abilitato (in genere è impostato per impostazione predefinita sui sistemi più recenti).

Per verificare se Avvio protetto è attivato:

  1. Premi Windows + R, digita msinfo32 e quindi premi INVIO.
  2. Nella finestra Informazioni di sistema cercare Stato di avvio protetto.
  3. Se è indicato Attivato, si può continuare.

Se Secure Boot è attualmente disabilitato, consultare il produttore del dispositivo per informazioni su quando il firmware del dispositivo verrà aggiornato per includere la configurazione più recente di Secure Boot di Microsoft. È consigliabile controllare questo aspetto prima di apportare modifiche alle impostazioni di avvio protetto. Per altre informazioni, vedi Windows 11 e avvio protetto.

Risoluzione dei problemi

In alcuni casi, il dispositivo potrebbe non avviarsi o potrebbe verificarsi una situazione di ripristino di BitLocker durante la ricezione dei nuovi certificati. Possiamo aiutarti a riprenderti da queste situazioni.

Disabilitazione dell'avvio protetto

L'avvio protetto consente di assicurare che il dispositivo venga avviato usando solo il firmware considerato attendibile dal produttore. In genere è possibile disabilitare l'avvio protetto tramite i menu del firmware del dispositivo (BIOS), ma il modo in cui viene disabilitato varia in base al produttore del dispositivo.

Avvertenza In caso di problemi durante la disabilitazione dell'avvio protetto, è consigliabile contattare il produttore del dispositivo per assistenza.

Di seguito sono riportati i passaggi generali per disabilitare l'avvio protetto:

  1. Apri il menu del BIOS di sistema effettuando una delle operazioni seguenti:

    • Spesso è possibile accedere a questo menu premendo un tasto durante l'avvio del dispositivo, ad esempio F1, F2, F12 o ESC.
    • In Windows, tieni premuto MAIUSC mentre selezioni Riavvia. Vai a Opzioniavanzate > di risoluzione>dei problemirelativi alle impostazioni del firmware UEFI.
  2. Trova l'impostazione Secure Boot nel menu BIOS. Se possibile, impostarlo su Disabilitato. Questa opzione si trova in genere nella scheda Sicurezza , Avvio o Autenticazione .

  3. Salva le modifiche ed esci. Il dispositivo dovrebbe riavviarsi.

Per altre informazioni, vedere Disabilitare l'avvio protetto.

Ripristino di BitLocker

Per risolvere questa situazione, immetti la chiave di ripristino di BitLocker. Nella schermata di ripristino di BitLocker digita la chiave di ripristino di 48 cifre (i trattini sono facoltativi). Se è corretto, il dispositivo si avvierà in Windows.

Per altre informazioni, vedere le risorse seguenti:

Panoramica di Bitlocker

Panoramica del ripristino di BitLocker

Processo di ripristino di BitLocker

Trovare la chiave di ripristino di BitLocker

Ottenere la chiave di ripristino per Windows

Come correggere la chiave di ripristino di BitLocker se il dispositivo non è collegato all'account MS