Sikker oppstart er en sikkerhetsfunksjon i UEFI-basert fastvare (Unified Extensible Firmware Interface) som bidrar til å sikre at bare klarert programvare kjører under oppstartssekvensen (startsekvensen) på en enhet. Den fungerer ved å verifisere den digitale signaturen til programvaren før oppstart mot et sett med klarerte digitale sertifikater (også kjent som sertifiseringsinstans eller sertifiseringsinstans) som er lagret i enhetens fastvare. Som en industristandard definerer UEFI Secure Boot hvordan plattformfastvare administrerer sertifikatene, godkjenner fastvaren og hvordan operativsystemet (OS) samhandler med denne prosessen.
Windows Secure Boot-sertifikater utløper 2026
Microsoft oppdaterer sertifikatene som brukes av Sikker oppstart – en sikkerhetsfunksjon som bidrar til å beskytte enhetene mot skadelig programvare under oppstart for å holde Windows-enheten sikker. Disse sertifikatene, som opprinnelig ble utstedt i 2011, utløper fra juni 2026. Hvis du vil være beskyttet, må enheten motta et nyere sett med 2023 Secure Boot-sertifikater før den tid. For de fleste brukere sendes de nødvendige oppdateringene automatisk via Windows Oppdateringer uten at brukeren trenger å gjøre noe.
Hvorvidt oppdateringene ble tatt i bruk, kan bekreftes via Windows Sikkerhet-appen, som beskrevet i Oppdateringsstatus for Secure Boot-sertifikat i Windows Sikkerhet-appen. IT-teknikere i en organisasjon kan også kontrollere statusen til administrerte enheter gjennom et PowerShell-gjenkjenningsskript.
Hvordan påvirker dette overflate-enheter?
Alle overflate-enheter utgitt i 2024 og senere har en oppdatert UEFI Secure Boot Signature Database (DB) som inneholder de nyere 2023 Secure Boot-sertifikatene. Hvis du ikke vil vente på at de nødvendige oppdateringene skal leveres automatisk via Windows Update for tidligere overflate-enheter, og disse enhetene allerede har IT-administrerte oppdateringer, finnes det flere distribusjonsmetoder tilgjengelig:
· Metoden gruppepolicyobjekter (GPO)
Enkelte overflate-enheter kan også distribuere disse Secure Boot-oppdateringene gjennom UEFI, men det krever flere trinn og brukerintervensjon. Tabellen nedenfor viser hvilke enheter som har disse oppdateringene klare for manuell distribusjon, men dette utløser et BitLocker-gjenopprettingsscenario. Pass derfor på at du har BitLocker-gjenopprettingsnøkkelen tilgjengelig hvis du utfører disse trinnene:
1. Start opp i UEFI-fastvareinnstillingsmenyen ved å holde volum opp og strøm
2. Gå til Sikkerhet-delen og klikk på "Endre konfigurasjon"-knappen under Sikker oppstart
3. Velg "Bare Microsoft" i rullegardinmenyen, og velg OK
4. På venstre side av innstillingsmenyen, velg alternativet Avslutt og deretter "Start på nytt nå"
Uavhengig av metoden som brukes til å oppdatere Secure Boot-sertifikater, har alle overflate-enheter i tabellen nedenfor (og de som er utgitt i 2024 og senere) oppdaterte gjenopprettingsavbildninger som er tilgjengelige fra Microsoft, og som krever disse sertifikatene.
| Produktnavn | Minimum UEFI-versjon med tilgjengelige Secure Boot-oppdateringer |
|---|---|
| overflate Hub 31 | 6.104.143.0 |
| Surface Go 4 | 8.200.143.0 |
| Surface Laptop Go 3 | 10.200.143.0 |
| Surface Laptop Studio 2 | 16.200.143.0 |
| Surface Laptop 5 | 9.200.143.0 |
| Surface Pro 9 | 12.200.143.0 |
| Surface Pro 9 med 5G | 18.7.235.0 |
| Windows Dev Kit 2023 | 12.6.235.0 |
| Surface Studio 2+ | 20.101.143.0 |
| Surface Laptop Go 2 | 26.102.143.0 |
| Surface Laptop SE | 7.9.139.0 |
| Surface Pro X WiFi | 10.703.140.0 |
| Surface Go 3 | 11.200.143.0 |
| Surface Pro 8 | 23.200.143.0 |
| Surface Laptop Studio | 23.200.143.0 |
| Surface Laptop 4 (Intel) | 23.200.143.0 |
| Surface Laptop 4 (AMD) | 4.200.140.0 |
| Surface Pro 7+ | 23.200.143.0 |
| Surface Pro 7 | 17.200.140.0 |
| Surface Book 3 | 17.200.140.0 |
1overflate Hub 3-gjenopprettingsavbildninger kan brukes med Hub 2S-enheter som har blitt overført til Windows 11.
Flere alternativer for IT-teknikere og organisasjoner
Windows Assessment and Deployment Kit (ADK) la til støtte for 2023 CA i versjon 10.1.26100.2454 (desember 2024), og nye Windows Preinstallation Environment (WinPE)-avbildninger kan opprettes med det oppdaterte sertifikatet. Eksisterende avbildninger kan oppdateres ved å følge veiledningen her: Oppdatere oppstartbare Windows-medier til å bruke PCA2023 signerte oppstartsbehandling.
Beslektede emner
- Administrere overflate UEFI-innstillinger på overflate for Business-enheter
- Slik bruker du overflate UEFI
Trenger du mer hjelp?
Teknisk støtte
Hvis du trenger teknisk støtte, åpner du overflate-appen, beskriver problemet og velger Få hjelp.
Fellesskapsstøtte
Fellesskap kan hjelpe deg med å stille spørsmål og høre fra eksperter med stor kunnskap. Spør fellesskapet.
Annen støtte
Hvis du ikke kan bruke overflate eller har spørsmål om noe annet, åpner du Få hjelp for å få annen støtte på Internett.