Surface 安全启动证书
安全启动是基于统一可扩展固件接口 (UEFI) 的固件中的一项安全功能,有助于确保在设备的启动 (启动) 序列期间仅运行受信任的软件。它的工作原理是根据设备固件中存储的一组受信任的数字证书(也称为证书颁发机构或 CA)验证预启动软件的数字签名。作为行业标准,UEFI 安全启动定义了平台固件如何管理证书、对固件进行身份验证,以及作系统 (OS) 如何与此过程交互。 为了帮助确保 Windows 设备的安全,Microsoft 正在更新安全启动使用的证书,这是一项安全功能,有助于在启动期间保护设备免受恶意软件的侵害。这些证书最初于 2011 年颁发,将于 2026 年 6 月开始到期。为了保持保护,您的设备需要在此之前收到一组新的证书。对于大多数用户来说,这已经通过通过 Windows 更新提供的 Surface 更新发生,或者将来将通过常规的 Windows 安全更新发生。 从 2023 年开始,Microsoft 开始更新 Surface 设备上的 UEFI 安全启动签名数据库 (DB),以包含“Windows UEFI CA 2023”证书,这些更新通过 Windows 更新安装的 UEFI 固件传递到 Surface 设备。此外,2024 年及以后生产的所有 Surface…
Continue reading...