overflate Secure Boot-sertifikater

Gjelder for
Surface Pro Surface Laptop Surface Go Surface Studio Surface Book Surface Hub Windows Dev Kit 2023

Sikker oppstart er en sikkerhetsfunksjon i UEFI-basert fastvare (Unified Extensible Firmware Interface) som bidrar til å sikre at bare klarert programvare kjører under oppstartssekvensen (startsekvensen) på en enhet. Den fungerer ved å verifisere den digitale signaturen til programvaren før oppstart mot et sett med klarerte digitale sertifikater (også kjent som sertifiseringsinstans eller sertifiseringsinstans) som er lagret i enhetens fastvare. Som en industristandard definerer UEFI Secure Boot hvordan plattformfastvare administrerer sertifikatene, godkjenner fastvaren og hvordan operativsystemet (OS) samhandler med denne prosessen.

Windows Secure Boot-sertifikater utløper 2026

Microsoft oppdaterer sertifikatene som brukes av Sikker oppstart – en sikkerhetsfunksjon som bidrar til å beskytte enhetene mot skadelig programvare under oppstart for å holde Windows-enheten sikker. Disse sertifikatene, som opprinnelig ble utstedt i 2011, utløper fra juni 2026. Hvis du vil være beskyttet, må enheten motta et nyere sett med 2023 Secure Boot-sertifikater før den tid. For de fleste brukere sendes de nødvendige oppdateringene automatisk via Windows Oppdateringer uten at brukeren trenger å gjøre noe.

Hvorvidt oppdateringene ble tatt i bruk, kan bekreftes via Windows Sikkerhet-appen, som beskrevet i Oppdateringsstatus for Secure Boot-sertifikat i Windows Sikkerhet-appen. IT-teknikere i en organisasjon kan også kontrollere statusen til administrerte enheter gjennom et PowerShell-gjenkjenningsskript.

Hvordan påvirker dette overflate-enheter?

Alle overflate-enheter utgitt i 2024 og senere har en oppdatert UEFI Secure Boot Signature Database (DB) som inneholder de nyere 2023 Secure Boot-sertifikatene. Hvis du ikke vil vente på at de nødvendige oppdateringene skal leveres automatisk via Windows Update for tidligere overflate-enheter, og disse enhetene allerede har IT-administrerte oppdateringer, finnes det flere distribusjonsmetoder tilgjengelig:

· Microsoft Intune-metode

· Registernøkkel-metode

· Metoden gruppepolicyobjekter (GPO)

Enkelte overflate-enheter kan også distribuere disse Secure Boot-oppdateringene gjennom UEFI, men det krever flere trinn og brukerintervensjon. Tabellen nedenfor viser hvilke enheter som har disse oppdateringene klare for manuell distribusjon, men dette utløser et BitLocker-gjenopprettingsscenario. Pass derfor på at du har BitLocker-gjenopprettingsnøkkelen tilgjengelig hvis du utfører disse trinnene:

1. Start opp i UEFI-fastvareinnstillingsmenyen ved å holde volum opp og strøm

2. Gå til Sikkerhet-delen og klikk på "Endre konfigurasjon"-knappen under Sikker oppstart

3. Velg "Bare Microsoft" i rullegardinmenyen, og velg OK

4. På venstre side av innstillingsmenyen, velg alternativet Avslutt og deretter "Start på nytt nå"

Uavhengig av metoden som brukes til å oppdatere Secure Boot-sertifikater, har alle overflate-enheter i tabellen nedenfor (og de som er utgitt i 2024 og senere) oppdaterte gjenopprettingsavbildninger som er tilgjengelige fra Microsoft, og som krever disse sertifikatene.

Produktnavn Minimum UEFI-versjon med tilgjengelige Secure Boot-oppdateringer
overflate Hub 31 6.104.143.0
Surface Go 4 8.200.143.0
Surface Laptop Go 3 10.200.143.0
Surface Laptop Studio 2 16.200.143.0
Surface Laptop 5 9.200.143.0
Surface Pro 9 12.200.143.0
Surface Pro 9 med 5G 18.7.235.0
Windows Dev Kit 2023 12.6.235.0
Surface Studio 2+ 20.101.143.0
Surface Laptop Go 2 26.102.143.0
Surface Laptop SE 7.9.139.0
Surface Pro X WiFi 10.703.140.0
Surface Go 3 11.200.143.0
Surface Pro 8 23.200.143.0
Surface Laptop Studio 23.200.143.0
Surface Laptop 4 (Intel) 23.200.143.0
Surface Laptop 4 (AMD) 4.200.140.0
Surface Pro 7+ 23.200.143.0
Surface Pro 7 17.200.140.0
Surface Book 3 17.200.140.0

1overflate Hub 3-gjenopprettingsavbildninger kan brukes med Hub 2S-enheter som har blitt overført til Windows 11.

Flere alternativer for IT-teknikere og organisasjoner

Windows Assessment and Deployment Kit (ADK) la til støtte for 2023 CA i versjon 10.1.26100.2454 (desember 2024), og nye Windows Preinstallation Environment (WinPE)-avbildninger kan opprettes med det oppdaterte sertifikatet. Eksisterende avbildninger kan oppdateres ved å følge veiledningen her: Oppdatere oppstartbare Windows-medier til å bruke PCA2023 signerte oppstartsbehandling.

Trenger du mer hjelp?

Teknisk støtte

Ikon som viser surface app-ikonet.

Hvis du trenger teknisk støtte, åpner du overflate-appen, beskriver problemet og velger Få hjelp.

Fellesskapsstøtte

Ikon som viser bakgrunnen for fellesskap.

Fellesskap kan hjelpe deg med å stille spørsmål og høre fra eksperter med stor kunnskap. Spør fellesskapet.

Annen støtte

Ikon som viser Få hjelp-appikonet.

Hvis du ikke kan bruke overflate eller har spørsmål om noe annet, åpner du Få hjelp for å få annen støtte på Internett.

Trenger mer hjelp med rutenettavstandsstykke.