Nota
- Data di pubblicazione originale: Giugno 26, 2025
- ID KB: 5062711
Registro delle modifiche
| Modifica data | Descrizione della modifica |
|---|---|
| Gennaio 12, 2026 |
|
| Giugno 27, 2025 |
|
Questo articolo contiene indicazioni per:
|
|---|
Avvertenza In questo articolo i dispositivi Windows vengono definiti anche sistemi Windows o PC.
Cosa sta accadendo?
Per proteggere il dispositivo Windows, Microsoft sta aggiornando i certificati usati da Avvio protetto, una funzionalità di sicurezza che consente di proteggere i dispositivi da malware durante l'avvio. Questi certificati, emessi originariamente nel 2011, scadranno a partire da giugno 2026. Per garantire la protezione, il sistema operativo deve ricevere un nuovo set di certificati prima di tale data.
Perché è importante?
Avvio protetto garantisce che il dispositivo esegua solo software attendibile all'avvio. Se i certificati di avvio protetto scadono, il dispositivo non riceverà più correzioni di sicurezza future relative agli aggiornamenti di Windows Boot Manager o all'avvio protetto, che compromette la sicurezza del dispositivo.
Ecco perché Microsoft sta distribuendo nuovi certificati ora, con largo anticipo rispetto alla data di scadenza di giugno 2026.
È applicabile al mio dispositivo Windows?
Se usi un dispositivo Windows 10 o Windows 11 che esegue l'edizione Home, Pro o Education e ricevi automaticamente gli aggiornamenti da Microsoft (come fa la maggior parte delle persone), allora sì—questo è applicabile al tuo dispositivo.
La buona notizia è che i nuovi certificati 2023 verranno consegnati al tuo dispositivo attraverso i normali canali di Windows Update. Per la maggior parte degli utenti su sistemi Windows supportati, non è necessaria alcuna azione.
Quando succede?
I nuovi aggiornamenti dei certificati continueranno gradualmente fino a giugno 2026. Microsoft sta iniziando prima con i sistemi delle edizioni Home e Pro per garantire una transizione fluida e sicura.
Dove posso trovare altre informazioni su Avvio protetto e sull'aggiornamento del certificato?
Vedi l'articolo Avvio protetto per saperne di più sui dettagli tecnici. Per rimanere aggiornati sull'implementazione degli aggiornamenti dei certificati, controllare le note di rilascio per gli aggiornamenti di Windows disponibili nelle pagine della cronologia degli aggiornamenti di Windows 11, versione 24H2 e cronologia degli aggiornamenti di Windows 10.
Operazioni da eseguire
Nei sistemi Windows supportati, in molti casi, non è necessaria alcuna azione. Assicurati solo che:
Il dispositivo esegue una versione supportata di Windows 10 o Windows 11
- Trova informazioni sul tuo dispositivo Windows
- Il supporto per Windows 10 terminerà il 14 ottobre 2025. Per continuare a ricevere gli Aggiornamenti della sicurezza, incluso l'avvio protetto, puoi iscriverti al Programma di aggiornamenti estesi della sicurezza (ESU) di Windows 10, vedi Programma di aggiornamenti estesi della sicurezza (ESU) di Windows 10.
- Per verificare se il dispositivo esegue una versione supportata di Windows 11, vedi qui.
Gli aggiornamenti di Windows non vengono sospesi.
L'avvio protetto è abilitato (in genere è impostato per impostazione predefinita sui sistemi più recenti).
Per verificare se Avvio protetto è attivato:
- Premi Windows + R, digita msinfo32 e quindi premi INVIO.
- Nella finestra Informazioni di sistema cercare Stato di avvio protetto.
- Se è indicato Attivato, si può continuare.
Se Secure Boot è attualmente disabilitato, consultare il produttore del dispositivo per informazioni su quando il firmware del dispositivo verrà aggiornato per includere la configurazione più recente di Secure Boot di Microsoft. È consigliabile controllare questo aspetto prima di apportare modifiche alle impostazioni di avvio protetto. Per altre informazioni, vedi Windows 11 e avvio protetto.
Risoluzione dei problemi
In alcuni casi, il dispositivo potrebbe non avviarsi o potrebbe verificarsi una situazione di ripristino di BitLocker durante la ricezione dei nuovi certificati. Possiamo aiutarti a riprenderti da queste situazioni.
- Se il dispositivo non si avvia dopo aver ricevuto i nuovi certificati, potrebbe essere necessario disabilitare l'avvio protetto. A tale scopo, vedere la sezione relativa alla disabilitazione dell'avvio protetto .
- Se si verifica una situazione di ripristino di BitLocker dopo aver ricevuto i nuovi certificati, vedere la sezione Ripristino di BitLocker .
Disabilitazione dell'avvio protetto
L'avvio protetto consente di assicurare che il dispositivo venga avviato usando solo il firmware considerato attendibile dal produttore. In genere è possibile disabilitare l'avvio protetto tramite i menu del firmware del dispositivo (BIOS), ma il modo in cui viene disabilitato varia in base al produttore del dispositivo.
Avvertenza In caso di problemi durante la disabilitazione dell'avvio protetto, è consigliabile contattare il produttore del dispositivo per assistenza.
Di seguito sono riportati i passaggi generali per disabilitare l'avvio protetto:
Apri il menu del BIOS di sistema effettuando una delle operazioni seguenti:
- Spesso è possibile accedere a questo menu premendo un tasto durante l'avvio del dispositivo, ad esempio F1, F2, F12 o ESC.
- In Windows, tieni premuto MAIUSC mentre selezioni Riavvia. Vai a Opzioniavanzate > di risoluzione>dei problemirelativi alle impostazioni del firmware UEFI.
Trova l'impostazione Secure Boot nel menu BIOS. Se possibile, impostarlo su Disabilitato. Questa opzione si trova in genere nella scheda Sicurezza , Avvio o Autenticazione .
Salva le modifiche ed esci. Il dispositivo dovrebbe riavviarsi.
Per altre informazioni, vedere Disabilitare l'avvio protetto.
Ripristino di BitLocker
Per risolvere questa situazione, immetti la chiave di ripristino di BitLocker. Nella schermata di ripristino di BitLocker digita la chiave di ripristino di 48 cifre (i trattini sono facoltativi). Se è corretto, il dispositivo si avvierà in Windows.
Per altre informazioni, vedere le risorse seguenti:
Panoramica del ripristino di BitLocker
Processo di ripristino di BitLocker
Trovare la chiave di ripristino di BitLocker