微软承认部分Win11设备因兼容性问题无法正常更新安全启动证书。
7月10日,科技媒体WindowsLatest发布文章称,微软承认由于兼容性问题,部分Windows 11设备在安装安全启动证书更新时遇到了异常。
安全启动(SecureBoot)是UEFI固件中的一项重要安全机制,旨在设备开机阶段验证引导链中的软件是否可信。其核心作用是防止未授权、被篡改或存在风险的启动程序加载,已成为Windows 11设备的默认安全要求之一。 在当前网络安全形势日益复杂的背景下,安全启动的引入显得尤为重要。它不仅提升了系统的整体安全性,也对恶意软件的传播形成了有效遏制。然而,这一机制也可能带来一定的限制,例如对自定义操作系统或开源系统的兼容性问题。因此,在保障安全的同时,如何平衡用户体验与自由度,仍是值得持续关注的话题。
由于2011年及之前颁发的安全启动证书已失效,微软通过更新安全启动证书,推动Windows 11设备更换为2023年签发的新证书。
微软在最新的支持文档中提到,由于兼容性问题,部分Windows 11设备无法正常更新证书。为降低相关风险,微软正积极与合作伙伴协作,推动解决方案的实施。
微软表示,已确认部分设备和固件存在兼容性问题,目前在新固件推送之前,已暂时停止证书更新。附上相关截图如下: