Nota
- Data de publicação original: 10 de fevereiro de 2026
- ID da KB: 5079373
O Arranque Seguro ajuda a garantir que o seu dispositivo começa a utilizar software fidedigno. Os certificados de Arranque Seguro da Microsoft originalmente emitidos em 2011 começam a expirar em junho de 2026. Para manter a proteção contra novas ameaças ao nível do arranque, a Microsoft está a atualizar os dispositivos com um novo conjunto de certificados de 2023. A maioria dos dispositivos receberá estas atualizações automaticamente, mas alguns sistemas podem necessitar de atualizações de firmware adicionais.
O que acontece se os certificados expirarem
Se o seu dispositivo atingir a data de expiração sem os novos certificados, continuará a ser iniciado e a funcionar normalmente. As atualizações padrão do Windows continuarão a ser instaladas. No entanto, o dispositivo deixará de poder receber novas proteções de segurança para o processo de arranque inicial. Isto inclui atualizações para o Gestor de Arranque do Windows, bases de dados de Arranque Seguro e listas de revogação e correções para vulnerabilidades recentemente descobertas na cadeia de arranque.
À medida que novas ameaças surgem, um dispositivo neste estado expirado torna-se progressivamente menos protegido. Os cenários que dependem da confiança de Arranque Seguro (como proteção BitLocker, integridade de código ao nível de arranque ou carregadores de arranque de terceiros e ROMs de Opção) também podem ser afetados se exigirem uma atualização da confiança de Arranque Seguro.
O que continua a funcionar
- O dispositivo continua a arrancar normalmente.
- As atualizações do Windows continuam a ser instaladas, exceto para os componentes de segurança relacionados com o arranque que necessitam de certificados atualizados.
- A utilização diária de aplicações, a rede, a navegação e a maioria das funcionalidades do SO permanecem inalteradas.
O que já não funciona
- As novas proteções do Arranque Seguro e do Gestor de Arranque não podem ser aplicadas.
- As correções de vulnerabilidades para o ambiente de arranque inicial - como mitigações de desvio do BitLocker ou revogações do Arranque Seguro - não estarão disponíveis.
- Alguns componentes de terceiros que dependem da confiança de Inicialização Segura da Microsoft podem falhar na atualização se exigirem entradas de certificado mais recentes.
Como se proteger
A maioria dos dispositivos Windows pessoais receberá automaticamente os novos certificados de Arranque Seguro através de atualizações geridas pela Microsoft. Para dispositivos geridos por uma organização, os administradores de TI devem seguir as diretrizes de atualização do certificado de Arranque Seguro da Microsoft. Alguns dispositivos podem exigir uma atualização de firmware OEM para aplicar os novos certificados corretamente. Para qualquer dispositivo, pessoal ou gerido pela organização, contacte o seu OEM para obter informações sobre as atualizações de firmware necessárias, tendo em conta que tais atualizações podem estar disponíveis apenas para dispositivos que ainda estão dentro do período de suporte. Manter o seu dispositivo atualizado garante que continua a receber todas as proteções que o Arranque Seguro foi concebido para fornecer.
Observação: O Arranque Seguro não deve ser desativado para evitar a expiração do certificado. Desativar o Arranque Seguro reduz significativamente a proteção do dispositivo, remove as salvaguardas contra malware ao nível de arranque e pode criar novos riscos de segurança e conformidade. O caminho recomendado é garantir que o seu dispositivo recebe os certificados de Arranque Seguro de 2023 atualizados e quaisquer atualizações de firmware OEM necessárias.