A Inicialização Segura é um recurso de segurança no firmware baseado em UEFI (Interface Unificada de Firmware Extensível) que ajuda a garantir que apenas software confiável seja executado durante a sequência de inicialização (inicialização) de um dispositivo. Ele funciona verificando a assinatura digital do software de pré-inicialização em relação a um conjunto de certificados digitais confiáveis (também conhecidos como autoridade de certificação ou CA) armazenados no firmware do dispositivo. Como um padrão do setor, a Inicialização Segura UEFI define como o firmware da plataforma gerencia os certificados, autentica o firmware e como o sistema operacional (SO) interage com esse processo.
Certificados de Inicialização Segura do Windows expirando em 2026
Para ajudar a manter seu dispositivo Windows seguro, a Microsoft está atualizando os certificados usados pela Inicialização Segura - um recurso de segurança que ajuda a proteger seus dispositivos contra malware durante a inicialização. Esses certificados, originalmente emitidos em 2011, devem expirar a partir de junho de 2026. Para se manter protegido, seu dispositivo precisa receber um conjunto mais recente de certificados de Inicialização Segura de 2023 antes disso. Para a maioria dos usuários, as atualizações necessárias serão entregues automaticamente por meio do Windows Atualizações, sem a necessidade de nenhuma ação do usuário.
Se as atualizações foram aplicadas com êxito pode ser verificado por meio do aplicativo de Segurança do Windows, conforme descrito em status de atualização de certificado de Inicialização Segura no aplicativo de Segurança do Windows. Os profissionais de TI em uma organização também podem verificar o status de dispositivos gerenciados por meio de um script de detecção do PowerShell.
Como isso afeta os dispositivos Surface?
Todos os dispositivos Surface lançados em 2024 e posteriores têm um Banco de Dados de Assinatura de Inicialização Segura (DB) UEFI atualizado que contém os certificados de Inicialização Segura de 2023 mais recentes. Para dispositivos Surface anteriores, se você não quiser esperar que as atualizações necessárias sejam entregues automaticamente por meio do Windows Update e esses dispositivos já tiverem atualizações gerenciadas por TI, haverá vários métodos de implantação disponíveis:
· Método de Objetos de Política de Grupo (GPO)
Alguns dispositivos Surface também podem implantar essas atualizações de Inicialização Segura por meio de sua UEFI, mas isso requer etapas adicionais e intervenção do usuário. A tabela a seguir mostra quais dispositivos têm essas atualizações prontas para implantação manual, mas isso disparará um cenário de recuperação do BitLocker. Portanto, certifique-se de ter sua chave de recuperação do BitLocker disponível se seguir estas etapas:
1. Inicialize no menu de configurações do firmware UEFI mantendo pressionada a tecla aumentar o volume e ligar
2. Vá para a seção Segurança e, em Inicialização segura , clique no botão "Alterar configuração"
3. Selecione "Somente Microsoft" no menu suspenso e escolha OK
4. No lado esquerdo do menu de configurações, escolha a opção Sair e depois "Reiniciar agora"
Independentemente do método usado para atualizar os certificados de Inicialização Segura, todos os dispositivos Surface na tabela a seguir (e aqueles lançados em 2024 e posteriormente) atualizaram as imagens de recuperação disponíveis da Microsoft que exigem esses certificados.
| Nome do Produto | Versão mínima de UEFI com atualizações de Inicialização Segura disponíveis |
|---|---|
| Surface Hub 31 | 6.104.143.0 |
| Surface Go 4 | 8.200.143.0 |
| Surface Laptop Go 3 | 10.200.143.0 |
| Surface Laptop Studio 2 | 16.200.143.0 |
| Surface Laptop 5 | 9.200.143.0 |
| Surface Pro 9 | 12.200.143.0 |
| Surface Pro 9 com 5G | 18.7.235.0 |
| Windows Dev Kit 2023 | 12.6.235.0 |
| Surface Studio 2+ | 20.101.143.0 |
| Surface Laptop Go 2 | 26.102.143.0 |
| Surface Laptop SE | 7.9.139.0 |
| Surface Pro X WiFi | 10.703.140.0 |
| Surface Go 3 | 11.200.143.0 |
| Surface Pro 8 | 23.200.143.0 |
| Surface Laptop Studio | 23.200.143.0 |
| Surface Laptop 4 (Intel) | 23.200.143.0 |
| Surface Laptop 4 (AMD) | 4.200.140.0 |
| Surface Pro 7+ | 23.200.143.0 |
| Surface Pro 7 | 17.200.140.0 |
| Surface Book 3 | 17.200.140.0 |
1As imagens de recuperação do Surface Hub 3 podem ser usadas com dispositivos Hub 2S que foram migrados para o Windows 11.
Opções adicionais para profissionais de TI e organizações
O ADK (Kit de Avaliação e Implantação do Windows) adicionou suporte para a CA de 2023 na versão 10.1.26100.2454 (dezembro de 2024) e novas imagens do Ambiente de Pré-Instalação do Windows (WinPE) podem ser criadas com o certificado atualizado. As imagens pré-existentes podem ser atualizadas seguindo as orientações aqui: Atualizando a mídia inicializável do Windows para usar o gerenciador de inicialização assinado PCA2023.
Tópicos relacionados
- Gerenciar as configurações de UEFI do Surface em dispositivos Surface for Business
- Como usar a UEFI do Surface
Precisa de mais ajuda?
Suporte técnico
Para obter suporte técnico, abra o aplicativo Surface, descreva o problema e selecione Obter Ajuda.
Suporte da comunidade
As comunidades podem ajudá-lo a fazer perguntas e ouvir especialistas com conhecimento avançado. Pergunte à comunidade.
Outros suportes
Se você não puder usar o Surface ou tiver uma pergunta sobre outra coisa, abra Obter Ajuda para obter outro suporte online.