O Arranque Seguro é uma funcionalidade de segurança do firmware baseado no EFI (Extensible Firmware Interface) Unificado que ajuda a garantir que apenas software fidedigno é executado durante a sequência de arranque (início) de um dispositivo. Funciona verificando a assinatura digital de software de pré-arranque relativamente a um conjunto de certificados digitais fidedignos (também conhecidos como autoridade de certificação ou AC) armazenados no firmware do dispositivo. Como um padrão do setor, a Inicialização Segura da UEFI define como o firmware da plataforma gerencia os certificados, autentica o firmware e como o sistema operacional (SO) interage com esse processo.
Certificados de Arranque Seguro do Windows a expirar em 2026
Para ajudar a manter o seu dispositivo Windows seguro, a Microsoft está a atualizar os certificados utilizados pelo Arranque Seguro, uma funcionalidade de segurança que ajuda a proteger os seus dispositivos contra software maligno durante o arranque. Estes certificados, originalmente emitidos em 2011, estão prestes a expirar a partir de junho de 2026. Para permanecer protegido, o seu dispositivo precisa de receber um conjunto mais recente de certificados de Arranque Seguro de 2023 antes desse período. Para a maioria dos utilizadores, as atualizações necessárias serão fornecidas automaticamente através do Windows Atualizações sem que seja necessária qualquer ação do utilizador.
Se as atualizações foram aplicadas com êxito pode ser verificado através da Aplicação Segurança do Windows, conforme descrito no estado de atualização do certificado de Arranque Seguro na aplicação Segurança do Windows. Os profissionais de TI numa organização também podem verificar o estado de dispositivos geridos através de um script de deteção do PowerShell.
Como é que isto afeta os dispositivos Surface?
Todos os dispositivos Surface lançados em 2024 e posteriores têm uma Base de Dados de Assinaturas (DB) de Arranque Seguro da UEFI atualizada que contém os certificados de Arranque Seguro mais recentes de 2023. Para dispositivos Surface anteriores, se não desejar esperar que as atualizações necessárias sejam fornecidas automaticamente através do Windows Update e esses dispositivos já tiverem atualizações geridas por TI, existem vários métodos de implementação disponíveis:
· Método Política de Grupo Objects (GPO)
Alguns dispositivos Surface também podem implementar estas atualizações do Arranque Seguro através do UEFI, mas isso requer passos adicionais e intervenção do utilizador. A tabela abaixo mostra que dispositivos têm estas atualizações prontas para implementação manual, mas fazê-lo irá acionar um cenário de recuperação do BitLocker, pelo que certifique-se de que tem a chave de recuperação BitLocker disponível se seguir estes passos:
1. Arranque o menu de definições de firmware UEFI mantendo premido o aumento de volume e ligar/desligar
2. Vá para a seção Segurança e, em Inicialização Segura , clique no botão "Alterar configuração"
3. Selecione "Apenas Microsoft" no menu suspenso e escolha OK
4. No lado esquerdo do menu de configurações, escolha a opção Sair e, em seguida, "Reiniciar agora"
Independentemente do método utilizado para atualizar os certificados de Arranque Seguro, todos os dispositivos Surface na tabela abaixo (e os lançados em 2024 e posteriores) têm imagens de recuperação atualizadas disponíveis da Microsoft que exigem estes certificados.
| Nome do Produto | Versão UEFI mínima com atualizações disponíveis do Arranque Seguro |
|---|---|
| Surface Hub 31 | 6.104.143.0 |
| Surface Go 4 | 8.200.143.0 |
| Surface Laptop Go 3 | 10.200.143.0 |
| Surface Laptop Studio 2 | 16.200.143.0 |
| Surface Laptop 5 | 9.200.143.0 |
| Surface Pro 9 | 12.200.143.0 |
| Surface Pro 9 com 5G | 18.7.235.0 |
| Windows Dev Kit 2023 | 12.6.235.0 |
| Surface Studio 2+ | 20.101.143.0 |
| Surface Laptop Go 2 | 26.102.143.0 |
| Surface Laptop SE | 7.9.139.0 |
| Surface Pro X Wi-Fi | 10.703.140.0 |
| Surface Go 3 | 11.200.143.0 |
| Surface Pro 8 | 23.200.143.0 |
| Composição do Surface Laptop Studio | 23.200.143.0 |
| Surface Laptop 4 (Intel) | 23.200.143.0 |
| Surface Laptop 4 (AMD) | 4.200.140.0 |
| Surface Pro 7+ | 23.200.143.0 |
| Surface Pro 7 | 17.200.140.0 |
| Surface Book 3 | 17.200.140.0 |
1As imagens de recuperação do Surface Hub 3 podem ser utilizadas com dispositivos Hub 2S que foram migrados para o Windows 11.
Opções adicionais para profissionais de TI e organizações
O Kit de Avaliação e Implementação do Windows (ADK) adicionou suporte para a AC de 2023 na versão 10.1.26100.2454 (dezembro de 2024) e pode criar novas imagens do Ambiente de Pré-instalação do Windows (WinPE) com o certificado atualizado. As imagens pré-existentes podem ser atualizadas seguindo as orientações aqui: Atualizando a mídia inicializável do Windows para usar o gerenciador de inicialização PCA2023 assinado.
Tópicos relacionados
- Gerir as definições de UEFI do Surface em dispositivos Surface para Empresas
- Como utilizar a UEFI do Surface
Precisa de mais ajuda?
Suporte técnico:
Para suporte técnico, abra a aplicação Surface, descreva o problema e selecione Obter Ajuda.
Suporte da comunidade
As comunidades podem ajudá-lo a colocar questões e a ouvir especialistas com conhecimentos abrangentes. Pergunte à comunidade.
Mais opções de suporte
Se não conseguir utilizar o Surface ou tiver dúvidas sobre outro assunto, abra Obter Ajuda para obter outro suporte online.