Surface Secure Boot-certifikat

Gäller för
Surface Pro Surface Laptop Surface Go Surface Studio Surface Book Surface Hub Windows Dev Kit 2023

Säker start är en säkerhetsfunktion i UEFI-baserad (Unified Extensible Firmware Interface) inbyggd programvara som säkerställer att endast betrodd programvara körs under en enhets startsekvens. Det fungerar genom att verifiera den digitala signaturen för förstartprogramvara mot en uppsättning betrodda digitala certifikat (kallas även certifikatutfärdare eller CA) som lagras i enhetens inbyggda programvara. Som branschstandard definierar UEFI Secure Boot hur plattformens inbyggda programvara hanterar certifikaten, autentiserar den inbyggda programvaran och hur operativsystemet (OS) interagerar med den här processen.

Windows Secure Boot-certifikat som upphör att gälla 2026

För att skydda din Windows-enhet uppdaterar Microsoft certifikaten som används av Säker start – en säkerhetsfunktion som hjälper dig att skydda dina enheter mot skadlig kod under start. Dessa certifikat, som ursprungligen utfärdades 2011, kommer att upphöra att gälla från och med juni 2026. För att förbli skyddad måste enheten ta emot en nyare uppsättning certifikat för säker start 2023 innan dess. För de flesta användare kommer de nödvändiga uppdateringarna att levereras automatiskt via Windows uppdateringar utan att någon användaråtgärd krävs.

Om uppdateringarna har installerats kan verifieras via Windows-säkerhet enligt beskrivningen i uppdateringsstatus för certifikat för säker start i appen Windows-säkerhet. IT-personal i en organisation kan också verifiera status för hanterade enheter via ett PowerShell-identifieringsskript.

Hur påverkar detta Surface-enheter?

Alla Surface-enheter som släpptes 2024 och senare har en uppdaterad UEFI Secure Boot Signature Database (DB) som innehåller de nyare 2023 Secure Boot-certifikaten. Om du vill vänta på att de nödvändiga uppdateringarna levereras automatiskt via Windows Update och dessa enheter redan har IT-hanterade uppdateringar för tidigare Surface-enheter finns det flera distributionsmetoder tillgängliga:

· Microsoft Intune metod

· Registernyckelmetod

· Metoden Grupprincip Objects (GPO)

Vissa Surface-enheter kan också distribuera dessa uppdateringar för säker start via UEFI, men det kräver ytterligare steg och åtgärder från användaren. Tabellen nedan visar vilka enheter som har dessa uppdateringar redo för manuell distribution, men om du gör det utlöses ett BitLocker-återställningsscenario, så se till att du har din BitLocker-återställningsnyckel tillgänglig om du vidtar följande steg:

1. Starta i UEFI-menyn för firmwareinställningar genom att hålla volym upp och ström

2. Gå till avsnittet Säkerhet och under Säker start klickar du på knappen "Ändra konfiguration"

3. Välj "Endast Microsoft" i rullgardinsmenyn och välj OK

4. På vänster sida av inställningsmenyn väljer du alternativet Avsluta och sedan "Starta om nu"

Oavsett vilken metod som används för att uppdatera certifikat för säker start har alla Surface-enheter i tabellen nedan (och de som släpptes 2024 och senare) uppdaterade återställningsavbildningar från Microsoft som kräver dessa certifikat.

Produktnamn Lägsta UEFI-version med tillgängliga uppdateringar för Säker start
Surface Hub 31 6.104.143.0
Surface Go 4 8.200.143.0
Surface Laptop Go 3 10.200.143.0
Surface Laptop Studio 2 16.200.143.0
Surface bärbar dator 5 9.200.143.0
Surface Pro 9 12.200.143.0
Surface Pro 9 med 5G 18.7.235.0
Windows Dev Kit 2023 12.6.235.0
Surface Studio 2+ 20.101.143.0
Surface Laptop Go 2 26.102.143.0
Surface Laptop SE 7.9.139.0
Surface Pro X WiFi 10.703.140.0
Surface Go 3 11.200.143.0
Surface Pro 8 23.200.143.0
Surface Laptop Studio 23.200.143.0
Surface Laptop 4 (Intel) 23.200.143.0
Surface Laptop 4 (AMD) 4.200.140.0
Surface Pro 7+ 23.200.143.0
Surface Pro 7 17.200.140.0
Surface Book 3 17.200.140.0

1Surface Hub 3-återställningsavbildningar kan användas med Hub 2S-enheter som har migrerats till Windows 11.

Ytterligare alternativ för IT-tekniker och organisationer

Windows Assessment and Deployment Kit (ADK) har lagt till stöd för 2023 CA i version 10.1.26100.2454 (december 2024), och nya WinPE-avbildningar (Windows Preinstallation Environment) kan skapas med det uppdaterade certifikatet. Befintliga avbildningar kan uppdateras med hjälp av anvisningarna här: Uppdatera startbara Windows-media för att använda den PCA2023 signerade starthanteraren.

Behöver du mer hjälp?

Teknisk support

Ikon som visar ikonen för Surface-appen.

För teknisk support öppnar du Surface-appen, beskriver problemet och väljer Få hjälp.

Support från communityn

Ikon som visar bakgrunden för Communities.

Communities kan hjälpa dig att ställa frågor och få råd från experter med rika kunskaper. Fråga communityn.

Annan support

Ikon som visar appikonen Få hjälp.

Om du inte kan använda din Surface eller har en fråga om något annat öppnar du Få hjälp för att få annan support online.

Behöver mer hjälp rutnätsavstånd.