"Surface" saugiosios įkrovos sertifikatai
Taikoma
Saugioji įkrova yra bendrosios išplėstinės programinės-aparatinės įrangos sąsajos (UEFI) programinės-aparatinės įrangos saugos funkcija, padedanti užtikrinti, kad įrenginio paleidimo (paleidimo) sekos metu veiktų tik patikima programinė įranga. Jis veikia tikrindamas išankstinio paleidimo programinės įrangos skaitmeninį parašą pagal patikimų skaitmeninių sertifikatų (dar vadinamų sertifikavimo institucija arba CA), saugomų įrenginio programinėje-aparatinėje įrangoje, rinkinį. Kaip pramonės standartas UEFI saugioji įkrova apibrėžia, kaip platformos programinė-aparatinė įranga tvarko sertifikatus, autentifikuoja programinę-aparatinę įrangą ir kaip operacinės sistemos (OS) sąsajos su šiuo procesu.
"Windows" saugiosios įkrovos sertifikatų galiojimo laikas baigiasi 2026 m.
Kad jūsų "Windows" įrenginys būtų saugus, "Microsoft" atnaujina saugiosios įkrovos naudojamus sertifikatus – saugos funkciją, padedančią apsaugoti įrenginius nuo kenkėjiškų programų paleisties metu. Nustatyta, kad šių sertifikatų, išduotų 2011 m., galiojimas baigsis 2026 m. birželio mėn. Kad įrenginys išliktų apsaugotas, prieš tai įrenginys turi gauti naują sertifikatų rinkinį. Daugumai vartotojų tai jau įvyko naudojant "Surface" naujinimus, pristatytus per „Windows Update“, arba ateityje tai įvyks reguliariais "Windows" saugos naujinimais.
Kaip tai paveiks "Surface" įrenginius?
"Microsoft" pradėjo atnaujinti UEFI saugiosios įkrovos parašo duomenų bazę (DB) "Surface" įrenginiuose, kad juose būtų "Windows UEFI CA 2023" sertifikatas nuo 2023 m. ir šie naujinimai buvo pateikti "Surface" įrenginiams naudojant „Windows Update“ įdiegtą UEFI programinę-aparatinę įrangą. Be to, visi "Surface" įrenginiai, pagaminti 2024 m. ir vėliau, buvo paleisti su "Windows UEFI CA 2023" sertifikatu. Šiame straipsnyje neišvardytiems įrenginiams taikomos bendrosios rekomendacijos "Windows" vartotojams.
Be sertifikatų, saugomų UEFI, naujinimo, taip pat atnaujiname "Surface" atkūrimo atvaizdus visiems šiuo metu palaikomiems (nuo 2025 m. rugsėjo mėn.) "Surface" įrenginiams. Toliau pateiktoje lentelėje parodyta, kurie įrenginiai turi atnaujintus sertifikatus, kurie jau yra UEFI (ir nuo kurios versijos, jei taikoma) ir atnaujintą atkūrimo atvaizdo būseną.
|
Produkto pavadinimas |
Minimali UEFI versija su 2023 CA |
Atkūrimo atvaizdas (BMR) atnaujintas 2023 CA |
Pastaba |
|---|---|---|---|
|
„Surface Laptop“ 13 colių |
Bet kuris (produktas, pristatytas su 2023 CA) |
|
2023 CA pasirašyta BMR bus išleista 2025 m. lapkričio mėn. |
|
„Surface Pro“ 12 colių |
Bet kuris (produktas, pristatytas su 2023 CA) |
|
|
|
"Surface Laptop 5G" verslui |
Bet kuris (produktas, pristatytas su 2023 CA) |
|
|
|
"Surface Laptop 7th Edition", "Intel" procesorius |
Bet kuris (produktas, pristatytas su 2023 CA) |
|
|
|
Surface Pro 11-oji versija, "Intel" procesorius |
Bet kuris (produktas, pristatytas su 2023 CA) |
|
|
|
Surface Pro 11-asis leidimas 5G |
Bet kuris (produktas, pristatytas su 2023 CA) |
|
|
|
Surface Pro 11-asis leidimas, "Snapdragon" procesorius |
Bet kuris (produktas, pristatytas su 2023 CA) |
|
|
|
"Surface Laptop 7th Edition", "Snapdragon" procesorius |
Bet kuris (produktas, pristatytas su 2023 CA) |
|
|
|
„Surface Laptop 6“ verslui |
Bet kuris (produktas, pristatytas su 2023 CA) |
|
|
|
10 Surface Pro su 5G |
Bet kuris (produktas, pristatytas su 2023 CA) |
|
|
|
„Surface Pro 10“ verslui |
Bet kuris (produktas, pristatytas su 2023 CA) |
|
2023 M. CA pasirašyta BMR bus išleista 2025 m. spalio mėn. |
|
"Surface Hub 3" |
Bet kuris (produktas, pristatytas su 2023 CA) |
|
2023 CA pasirašyta BMR bus išleista 2025 m. lapkričio1 d. |
|
„Surface Go 4“ |
8.200.143.0 |
|
|
|
„Surface Laptop Go 3“ |
10.200.143.0 |
|
|
|
„Surface Laptop Studio 2“ |
16.200.143.0 |
|
2023 M. CA pasirašyta BMR bus išleista 2025 m. spalio mėn. |
|
„Surface Laptop 5“ |
9.200.143.0 |
|
|
|
„Surface Pro 9“ |
12.200.143.0 |
|
|
|
9 Surface Pro su 5G |
18.7.235.0 |
|
2023 CA pasirašyta BMR bus išleista 2025 m. lapkričio mėn. |
|
"Windows Dev Kit 2023" |
12.6.235.0 |
|
2023 CA pasirašyta BMR bus išleista 2025 m. lapkričio mėn. |
|
„Surface Studio 2+“ |
20.101.143.0 |
|
2023 M. CA pasirašyta BMR bus išleista 2025 m. spalio mėn. |
|
„Surface Laptop Go 2“ |
26.102.143.0 |
|
2023 CA pasirašyta BMR bus išleista 2025 m. lapkričio mėn. |
|
„Surface Laptop SE“ |
7.9.139.0 |
|
|
|
Surface Pro X WiFi |
10.703.140.0 |
|
2023 CA pasirašyta BMR bus išleista 2025 m. lapkričio mėn. |
|
„Surface Go 3“ |
11.200.143.0 |
|
|
|
„Surface Pro 8“ |
23.200.143.0 |
|
|
|
„Surface Laptop Studio“ |
23.200.143.0 |
|
|
|
"Surface Laptop 4" ("Intel") |
23.200.143.0 |
|
|
|
"Surface Laptop 4" (AMD) |
4.200.140.0 |
|
2023 CA pasirašyta BMR bus išleista 2025 m. lapkričio mėn. |
|
„Surface Pro 7+“ |
23.200.143.0 |
|
|
|
„Surface Pro 7“ |
17.200.140.0 |
|
|
|
„Surface Book 3“ |
17.200.140.0 |
|
2023 CA pasirašyta BMR bus išleista 2025 m. lapkričio mėn. |
1"Surface Hub 3" atkūrimo atvaizdus galima naudoti su telkinio 2S įrenginiais, kurie buvo perkelti į Windows 11.
Veiksmai IT specialistams ir organizacijoms
Daugiau informacijos apie saugiosios įkrovos sertifikato galiojimo pabaigą ir sertifikatų naujinimų tvirtinimą arba aktyvų diegimą rasite čia: Saugiosios įkrovos sertifikato naujinimai: rekomendacijos IT specialistams ir organizacijoms
"Windows Assessment and Deployment Kit" (ADK) įtraukė 2023 CA palaikymą 10.1.26100.2454 versijoje (2024 m. gruodžio mėn.) ir naujus "Windows" išankstinio diegimo aplinkos (WinPE) vaizdus galima sukurti naudojant atnaujintą sertifikatą. Iš anksto sukurtus vaizdus galima atnaujinti pagal nurodymus, pateiktus čia: "Windows" paleidžiamos laikmenos naujinimas norint naudoti PCA2023 pasirašytą įkrovos tvarkytuvą