Aplica-se a
Windows 10 Windows 10, version 1607, all editions Win 10 Ent LTSC 2019 Win 10 IoT Ent LTSC 2019 Windows 10 IoT Core LTSC Windows 10 Enterprise LTSC 2021 Windows 10 IoT Enterprise LTSC 2021 Windows 10, version 22H2, all editions Windows 11 Home and Pro, version 21H2 Windows 11 Enterprise Multi-Session, version 21H2 Windows 11 Enterprise and Education, version 21H2 Windows 11 IoT Enterprise, version 21H2 Windows 11 Home and Pro, version 22H2 Windows 11 Enterprise Multi-Session, version 22H2 Windows 11 Enterprise and Education, version 22H2 Windows 11 IoT Enterprise, version 22H2 Windows 11 SE, version 23H2 Windows 11 Home and Pro, version 23H2 Windows 11 Enterprise and Education, version 23H2 Windows 11 Enterprise Multi-Session, version 23H2 Windows 11 SE, version 24H2 Windows 11 Enterprise and Education, version 24H2 Windows 11 Enterprise Multi-Session, version 24H2 Windows 11 Home and Pro, version 24H2 Windows 11 IoT Enterprise, version 24H2 Windows Server 2012 ESU Windows Server 2012 R2 ESU Windows Server 2016 Windows Server 2019 Windows Server 2022 Windows Server 2025

Data de publicação original: 26 de junho de 2025

ID da BDC: 5062711

Data da alteração

Alterar descrição

27 de junho de 2025

  • Corrigimos um erro de digitação na secção "Isto aplica-se ao meu dispositivo Windows?". O erro de digitação declarou incorretamente "novos certificados 2003". Corrigiu-o para dizer "novos certificados 2023".

Este artigo tem orientações para:

  • Indivíduos que possuam dispositivos Windows pessoais. Estes PCs não são geridos por um departamento de TI de uma organização, escola ou empresa.

  • Dispositivos para utilização pessoal na edição Windows 10 ou Windows 11, Home, Pro ou Education.

Observação Se for uma empresa ou profissional de TI que gere atualizações do Windows para dispositivos de uma organização, consulte Dispositivos Windows para empresas e organizações com atualizações geridas por TI.

Observação Neste artigo, também nos referimos a dispositivos Windows como sistemas Windows ou PCs. 

O que está a acontecer?

Para ajudar a manter o seu dispositivo Windows seguro, a Microsoft está a atualizar os certificados utilizados pelo Arranque Seguro — uma funcionalidade de segurança que ajuda a proteger os seus dispositivos contra software maligno durante o arranque. Estes certificados, originalmente emitidos em 2011, deverão expirar a partir de junho de 2026. Para permanecer protegido, o sistema operativo (SO) tem de receber um novo conjunto de certificados antes disso. 

Porque é que isto importa? 

O Arranque Seguro ajuda a garantir que o dispositivo só executa software fidedigno quando é iniciado. Se os certificados de Arranque Seguro expirarem, o dispositivo poderá ficar vulnerável a ameaças de segurança. 

É por isso que a Microsoft está a implementar novos certificados agora, bem antes da data de expiração de junho de 2026. 

Isto aplica-se ao meu dispositivo Windows? 

Se utilizar um dispositivo Windows 10 ou Windows 11 que executa a edição Home, Pro ou Education e receber atualizações automaticamente da Microsoft (como a maioria das pessoas o faz), sim— isto é aplicável ao seu dispositivo. 

A boa notícia é que os novos certificados de 2023 serão entregues no seu dispositivo através de canais de Windows Update regulares. Para a maioria dos utilizadores, não é necessária qualquer ação. 

Quando é que isto está a acontecer? 

As novas atualizações de certificado continuarão gradualmente até junho de 2026. A Microsoft começa primeiro com os sistemas de edição Home e Pro para garantir uma transição suave e segura. 

Onde posso saber mais sobre o Arranque Seguro e a atualização do certificado? 

Consulte o artigo Arranque seguro para saber mais sobre os respetivos detalhes técnicos. Para se manter atualizado sobre a implementação da atualização de certificados, marcar as notas de versão das atualizações do Windows disponíveis no Windows 11, histórico de atualizações da versão 24H2 e Windows 10 páginas do histórico de atualizações

O que preciso fazer? 

Na maioria dos casos, nada! Certifique-se apenas de que: 

  • O dispositivo está a executar uma versão suportada do Windows 10 ou Windows 11.

  • As atualizações do Windows não estão em pausa.

  • O Arranque Seguro está ativado (normalmente, é por predefinição em sistemas mais recentes).

Para marcar se o Arranque Seguro estiver ativado: 

  1. Prima Windows + R, escreva msinfo32 e, em seguida, prima Enter.

  2. Na janela Informações do Sistema , procure Estado de Arranque Seguro.

  3. Se disser Ligado, estás pronto para ir!

Se o Arranque Seguro estiver atualmente desativado, consulte o fabricante do dispositivo para obter informações sobre quando o firmware do dispositivo será atualizado para incluir a configuração de Arranque Seguro mais recente da Microsoft. Recomendamos que verifique isto antes de efetuar alterações às definições de Arranque Seguro. Para obter mais informações, consulte Windows 11 e Arranque Seguro

Solução de problemas

Infelizmente, em alguns casos, o dispositivo poderá não iniciar ou poderá deparar-se com uma situação de recuperação do BitLocker ao receber os novos certificados. Podemos ajudá-lo a recuperar destas situações.

  • Se o seu dispositivo não iniciar depois de receber os novos certificados, poderá ter de desativar o Arranque Seguro. Para tal, consulte a secção Desativar o Arranque Seguro.

  • Se encontrar uma situação de recuperação do BitLocker depois de receber os novos certificados, veja a secção recuperação do BitLocker .

Desativar o Arranque Seguro

O Arranque Seguro ajuda a garantir que o dispositivo é iniciado (arranca) utilizando apenas firmware considerado fidedigno pelo fabricante. Normalmente, pode desativar o Arranque Seguro através dos menus de firmware do dispositivo (BIOS), mas a forma como o desativa varia consoativado pelo fabricante do dispositivo.

Observação Se tiver problemas ao desativar o Arranque Seguro, recomendamos que contacte o fabricante do dispositivo para obter ajuda.

Seguem-se os passos gerais para desativar o Arranque Seguro:

  1. Abra o menu BIOS do Sistema efetuando um dos seguintes procedimentos:

    • Muitas vezes, pode aceder a este menu ao premir uma tecla enquanto o dispositivo está a iniciar, como F1, F2, F12 ou Esc.

    • No Windows, mantenha premida a tecla Shift enquanto seleciona Reiniciar. Aceda a Resolução de problemas > Opções Avançadas > Definições de Firmware ueFI.

  2. Localize a definição Arranque Seguro no menu BIOS. Se possível, defina-o como Desativado. Normalmente, esta opção encontra-se no separador Segurança, no separador Arranque ou no separador Autenticação.

  3. Guarde as alterações e, em seguida, saia. O dispositivo deve ser reiniciado.

Para obter mais informações, veja Desativar o Arranque Seguro.

Recuperação do BitLocker

Para recuperar desta situação, introduza a Chave de Recuperação BitLocker. No ecrã de recuperação bitLocker, escreva a chave de recuperação de 48 dígitos (hífenes são opcionais). Se estiver correto, o seu dispositivo será iniciado no Windows.

Para obter mais informações, consulte os seguintes recursos:

Descrição geral do BitLocker

Descrição geral da recuperação do BitLocker

Processo de recuperação do BitLocker

Localizar a chave de recuperação BitLocker

Obter chave de recuperação para o Windows

Como corrigir a chave de recuperação BitLocker se o dispositivo não estiver ligado à conta MS

Precisa de mais ajuda?

Quer mais opções

Explore os benefícios da assinatura, procure cursos de treinamento, saiba como proteger seu dispositivo e muito mais.