Impatto della scadenza del certificato Microsoft Secure Boot 2011 sui server Dell PowerEdge

Summary: I certificati Microsoft Secure Boot 2011 iniziano a scadere nel mese di giugno 2026. Dell sta lavorando per garantire che le piattaforme PowerEdge supportate siano aggiornate con i nuovi certificati Secure Boot 2023. ...

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

I certificati Secure Boot vengono utilizzati come parte del processo Secure Boot che aiuta a proteggere i sistemi dai bootkit. Un bootkit è un tipo di malware progettato per infettare un boot loader o un processo di avvio, consentendo l'esecuzione di codice dannoso sul sistema.

I certificati scaduti non influiscono sul sistema operativo già installato: i sistemi continuano ad avviarsi.

Nei sistemi con certificati scaduti si possono riscontrare:

  • Impossibilità di ricevere aggiornamenti relativi all'avvio protetto
  • Potenziali errori di avvio se Secure Boot è disabilitato o le impostazioni predefinite del BIOS vengono reimpostate
  • Maggiore vulnerabilità al malware bootkit

Prodotti interessati:

  • Server Dell PowerEdge che eseguono Windows Server 2012 e versioni successive
  • Le piattaforme interessate includono le piattaforme server di quattordicesima, quindicesima e sedicesima generazione.
  • Le piattaforme server di 17a generazione contengono già i nuovi certificati

Cause

Microsoft sta ritirando la catena di certificati Secure Boot 2011 (KEK CA 2011, UEFI CA 2011, Windows UEFI CA 2011). Questi certificati scadono a partire da giugno 2026 e richiedono il passaggio alla catena di certificati del 2023.

Resolution

Ultimo annuncio ufficiale sul blog Microsoft: Agisci ora: I certificati Secure Boot scadono a giugno 2026Questo link ipertestuale indirizza a un sito web esterno a Dell Technologies.

 

  • Dell prevede di rilasciare gli aggiornamenti del BIOS per le piattaforme server di quattordicesima, quindicesima e sedicesima generazione entro la fine del 2025
  • Gli aggiornamenti del BIOS includono i certificati Secure Boot 2023
  • Microsoft esegue il push degli aggiornamenti al database Secure Boot attivo utilizzando Windows Update
  • Evitare di ripristinare le impostazioni predefinite del BIOS o di disabilitare l'avvio protetto
  • Le piattaforme server di 12a e 13a generazione non riceveranno aggiornamenti a causa dello stato di fine del servizio

 

Ulteriori dettagli su Microsoft sono disponibili nell'articolo della Knowledge Base di Microsoft qui, incluse le specifiche dei certificati: Scadenza del certificato di avvio protetto di Windows e aggiornamenti della CAQuesto link ipertestuale indirizza a un sito web esterno a Dell Technologies.

 

Iniziare a esaminare gli asset e i processi interni per assicurarsi che siano pronti per l'imminente modifica del certificato Microsoft. Microsoft fornisce alcune indicazioni su come prepararsi al cambiamento imminente qui: Dispositivi Windows per aziende e organizzazioni con aggiornamentiQuesto link ipertestuale indirizza a un sito web esterno a Dell Technologies.

gestiti dall'ITAzure e ambienti enterprise:
per i sistemi aziendali e in hosting nel cloud, Microsoft fornisce strumenti e indicazioni aggiuntivi per supportare la transizione del certificato di avvio sicuro:

Questi strumenti sono destinati agli ambienti gestiti dall'IT e devono essere utilizzati con cautela. Dell Technologies consiglia di esaminare la documentazione ufficiale di Microsoft prima di implementare qualsiasi modifica manuale o tramite script.

Affected Products

Microsoft Windows Server 2016, Microsoft Windows Server 2019, Microsoft Windows Server 2022, Microsoft Windows Server 2025, Microsoft Windows 2012 Server, Microsoft Windows 2012 Server R2
Article Properties
Article Number: 000362511
Article Type: Solution
Last Modified: 09 Sep 2025
Version:  1
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.