Data de publicação original: 26 de junho de 2025
ID da BDC: 5062711
Alterar data |
Alterar descrição |
27 de junho de 2025 |
|
Este artigo tem orientações para:
Nota Se for uma empresa ou profissional de TI que gere atualizações do Windows para dispositivos de uma organização, consulte Dispositivos Windows para empresas e organizações com atualizações geridas por TI. |
Nota Neste artigo, também nos referimos a dispositivos Windows como sistemas Windows ou PCs.
O que está a acontecer?
Para ajudar a manter o seu dispositivo Windows seguro, a Microsoft está a atualizar os certificados utilizados pelo Arranque Seguro — uma funcionalidade de segurança que ajuda a proteger os seus dispositivos contra software maligno durante o arranque. Estes certificados, originalmente emitidos em 2011, deverão expirar a partir de junho de 2026. Para permanecer protegido, o sistema operativo (SO) tem de receber um novo conjunto de certificados antes disso.
Porque é que isto importa?
O Arranque Seguro ajuda a garantir que o dispositivo só executa software fidedigno quando é iniciado. Se os certificados de Arranque Seguro expirarem, o dispositivo poderá ficar vulnerável a ameaças de segurança.
É por isso que a Microsoft está a implementar novos certificados agora, bem antes da data de expiração de junho de 2026.
Isto aplica-se ao meu dispositivo Windows?
Se utilizar um dispositivo Windows 10 ou Windows 11 que executa a edição Home, Pro ou Education e receber atualizações automaticamente da Microsoft (como a maioria das pessoas o faz), sim— isto é aplicável ao seu dispositivo.
A boa notícia é que os novos certificados de 2023 serão entregues no seu dispositivo através de canais de Windows Update regulares. Para a maioria dos utilizadores, não é necessária qualquer ação.
Quando é que isto está a acontecer?
As novas atualizações de certificado continuarão gradualmente até junho de 2026. A Microsoft começa primeiro com os sistemas de edição Home e Pro para garantir uma transição suave e segura.
Onde posso saber mais sobre o Arranque Seguro e a atualização do certificado?
Consulte o artigo Arranque seguro para saber mais sobre os respetivos detalhes técnicos. Para se manter atualizado sobre a implementação da atualização de certificados, verifique as notas de versão das atualizações do Windows disponíveis no Windows 11, histórico de atualizações da versão 24H2 e Windows 10 páginas do histórico de atualizações.
O que devo fazer?
Na maioria dos casos, nada! Certifique-se apenas de que:
-
O dispositivo está a executar uma versão suportada do Windows 10 ou Windows 11.
-
As atualizações do Windows não estão em pausa.
-
O Arranque Seguro está ativado (normalmente, é por predefinição em sistemas mais recentes).
Para verificar se o Arranque Seguro está ativado:
-
Prima Windows + R, escreva msinfo32 e, em seguida, prima Enter.
-
Na janela Informações do Sistema , procure Estado de Arranque Seguro.
-
Se disser Ligado, estás pronto para ir!
Se o Arranque Seguro estiver atualmente desativado, consulte o fabricante do dispositivo para obter informações sobre quando o firmware do dispositivo será atualizado para incluir a configuração de Arranque Seguro mais recente da Microsoft. Recomendamos que verifique isto antes de efetuar alterações às definições de Arranque Seguro. Para obter mais informações, consulte Windows 11 e Arranque Seguro.
Resolução de Problemas
Infelizmente, em alguns casos, o dispositivo poderá não iniciar ou poderá deparar-se com uma situação de recuperação do BitLocker ao receber os novos certificados. Podemos ajudá-lo a recuperar destas situações.
-
Se o seu dispositivo não iniciar depois de receber os novos certificados, poderá ter de desativar o Arranque Seguro. Para tal, consulte a secção Desativar o Arranque Seguro.
-
Se encontrar uma situação de recuperação do BitLocker depois de receber os novos certificados, veja a secção recuperação do BitLocker .
Desativar o Arranque Seguro
O Arranque Seguro ajuda a garantir que o dispositivo é iniciado (arranca) utilizando apenas firmware considerado fidedigno pelo fabricante. Normalmente, pode desativar o Arranque Seguro através dos menus de firmware do dispositivo (BIOS), mas a forma como o desativa varia consoativado pelo fabricante do dispositivo.
Nota Se tiver problemas ao desativar o Arranque Seguro, recomendamos que contacte o fabricante do dispositivo para obter ajuda.
Seguem-se os passos gerais para desativar o Arranque Seguro:
-
Abra o menu BIOS do Sistema efetuando um dos seguintes procedimentos:
-
Muitas vezes, pode aceder a este menu ao premir uma tecla enquanto o dispositivo está a iniciar, como F1, F2, F12 ou Esc.
-
No Windows, mantenha premida a tecla Shift enquanto seleciona Reiniciar. Aceda a Resolução de problemas > Opções Avançadas > Definições de Firmware ueFI.
-
-
Localize a definição Arranque Seguro no menu BIOS. Se possível, defina-o como Desativado. Normalmente, esta opção encontra-se no separador Segurança, no separador Arranque ou no separador Autenticação.
-
Guarde as alterações e, em seguida, saia. O dispositivo deve ser reiniciado.
Para obter mais informações, veja Desativar o Arranque Seguro.
Recuperação do BitLocker
Para recuperar desta situação, introduza a Chave de Recuperação BitLocker. No ecrã de recuperação bitLocker, escreva a chave de recuperação de 48 dígitos (hífenes são opcionais). Se estiver correto, o seu dispositivo será iniciado no Windows.
Para obter mais informações, veja os seguintes recursos:
Descrição geral da recuperação do BitLocker
Processo de recuperação do BitLocker
Localizar a chave de recuperação BitLocker
Obter chave de recuperação para o Windows
Como corrigir a chave de recuperação BitLocker se o dispositivo não estiver ligado à conta MS