Nota
- Data de publicação original: 26 de junho de 2025
- ID da KB: 5062711
Registo de alterações
| Alterar data | Descrição da alteração |
|---|---|
| 12 de janeiro de 2026 |
|
| 27 de junho de 2025 |
|
Este artigo tem orientações para:
|
|---|
Observação Neste artigo, também nos referimos aos dispositivos Windows como sistemas Windows ou PCs.
O que está a acontecer?
Para ajudar a manter o seu dispositivo Windows seguro, a Microsoft está a atualizar os certificados utilizados pelo Arranque Seguro, uma funcionalidade de segurança que ajuda a proteger os seus dispositivos contra software maligno durante o arranque. Estes certificados, originalmente emitidos em 2011, estão prestes a expirar a partir de junho de 2026. Para permanecer protegido, seu sistema operacional (SO) precisa receber um novo conjunto de certificados antes disso.
Por que isso é importante?
O Arranque Seguro ajuda a garantir que o seu dispositivo apenas executa software fidedigno quando é iniciado. Se os certificados de Arranque Seguro expirarem, o seu dispositivo deixará de receber futuras correções de segurança relacionadas com atualizações do gestor de arranque do Windows ou Arranque Seguro, o que compromete a segurança do dispositivo.
É por isso que a Microsoft está lançando novos certificados agora, bem antes da data de expiração de junho de 2026.
Isto é aplicável ao meu dispositivo Windows?
Se utilizar um dispositivo Windows 10 ou Windows 11 que execute as edições Home, Pro ou Education e receber atualizações automaticamente da Microsoft (como a maioria das pessoas), sim, isto é aplicável ao seu dispositivo.
A boa notícia é que os novos certificados de 2023 serão entregues no seu dispositivo através dos canais de Windows Update normais. Para a maioria dos utilizadores em sistemas Windows suportados, não é necessária qualquer ação.
Quando é que isto está a acontecer?
As novas atualizações de certificados continuarão gradualmente até junho de 2026. A Microsoft está a começar com os sistemas de edição Home e Pro para garantir uma transição suave e segura.
Onde posso saber mais sobre a Inicialização Segura e a atualização de certificados?
Consulte o artigo Arranque seguro para saber mais sobre os detalhes técnicos. Para se manter atualizado sobre a implementação da atualização de certificados, verifique as notas de versão para atualizações do Windows disponíveis no Windows 11, versão 24H2 histórico de atualizações e Windows 10 páginas histórico de atualizações.
O que tenho de fazer?
Em sistemas Windows suportados, em muitos casos, não é necessária qualquer ação. Certifique-se apenas de que:
O seu dispositivo está a executar uma versão suportada do Windows 10 ou Windows 11
- Encontrar informações sobre o seu dispositivo Windows
- Windows 10 suporte terminou a 14 de outubro de 2025. Para continuar a receber Atualizações de Segurança, incluindo o Arranque Seguro, pode inscrever-se Windows 10 Programa de Atualizações de Segurança Alargada (ESU), consulte Windows 10 Programa de Atualizações de Segurança Alargada (ESU).
- Para verificar se o seu dispositivo tem uma versão suportada do Windows 11, consulte aqui.
As atualizações do Windows não estão em pausa.
O Arranque Seguro está ativado (normalmente é por predefinição em sistemas mais recentes).
Para verificar se o Arranque Seguro está ativado:
- Prima Windows + R, escreva msinfo32 e, em seguida, prima Enter.
- Na janela Informações do Sistema , procure Estado do Arranque Seguro.
- Se disser Ativado, está pronto!
Se o Arranque Seguro estiver atualmente desativado, consulte o fabricante do dispositivo para obter informações sobre quando o firmware do dispositivo será atualizado para incluir a configuração de Arranque Seguro mais recente da Microsoft. Recomendamos que verifique isto antes de fazer quaisquer alterações às definições de Arranque Seguro. Para obter mais informações, consulte Windows 11 e Arranque Seguro.
Resolução de Problemas
Infelizmente, em alguns casos, o seu dispositivo poderá não iniciar ou poderá deparar-se com uma situação de recuperação do BitLocker ao receber os novos certificados. Podemos ajudá-lo a recuperar destas situações.
- Se o seu dispositivo não iniciar depois de receber os novos certificados, poderá ter de desativar o Arranque Seguro. Para tal, consulte a secção Desativar o Arranque Seguro .
- Se você encontrar uma situação de recuperação do BitLocker depois de receber os novos certificados, consulte a seção de recuperação do BitLocker .
Desativar o Arranque Seguro
O Arranque Seguro ajuda a garantir que o seu dispositivo inicia (arranca) utilizando apenas firmware de confiança do fabricante. Normalmente, pode desativar o Arranque Seguro através dos menus de firmware do dispositivo (BIOS), mas a forma como o desativa varia consoante o fabricante do dispositivo.
Observação Se tiver problemas ao desativar o Arranque Seguro, recomendamos que contacte o fabricante do dispositivo para obter ajuda.
Seguem-se passos gerais para desativar o Arranque Seguro:
Abra o menu do BIOS do sistema seguindo um destes procedimentos:
- Muitas vezes, pode aceder a este menu premindo uma tecla durante o arranque do dispositivo, como F1, F2, F12 ou Esc.
- No Windows, mantenha a tecla Shift pressionada enquanto seleciona Reiniciar. Aceda a Resolução de>Problemas de Opções > Avançadas Definições de Firmware UEFI.
Localize a definição de Arranque Seguro no menu do BIOS. Se for possível, defina-a como Desativado. Normalmente, esta opção encontra-se no separador Segurança , Arranque ou Autenticação .
Guarde as alterações e, em seguida, saia. O dispositivo deve reiniciar.
Para obter mais informações, consulte Desativar inicialização segura.
Recuperação BitLocker
Para recuperar desta situação, introduza a Chave de Recuperação BitLocker. No ecrã de recuperação do BitLocker, escreva a chave de recuperação de 48 dígitos (os hífenes são opcionais). Se estiver correto, o seu dispositivo será iniciado no Windows.
Para mais informações, consulte os seguintes recursos:
Descrição geral da recuperação BitLocker
Processo de recuperação BitLocker
Encontre a sua chave de recuperação BitLocker
Obter a chave de recuperação para o Windows
Como corrigir a chave de recuperação BitLocker se o dispositivo não estiver associado à conta MS