Microsoft Secure Boot 2011 -varmenteen vanhenemisen vaikutus Dell PowerEdge -palvelimiin

Summary: Microsoft Secure Boot 2011 -varmenteet alkavat vanhentua kesäkuussa 2026. Dell pyrkii varmistamaan, että tuetut PowerEdge-ympäristöt päivitetään uusilla vuoden 2023 suojatun käynnistyksen varmenteilla. ...

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

Suojattuja käynnistysvarmenteita käytetään osana suojattua käynnistystä, joka auttaa suojaamaan järjestelmiä käynnistyssarjoilta. Käynnistyssarja on haittaohjelmatyyppi, joka on suunniteltu tartuttamaan käynnistyslatain tai käynnistysprosessi, jolloin haitallista koodia voidaan suorittaa järjestelmässä.

Vanhentuneet varmenteet eivät vaikuta jo asennettuun käyttöjärjestelmään – järjestelmät käynnistyvät edelleen.

Järjestelmissä, joiden varmenne on vanhentunut, saattaa esiintyä:

  • Ei pysty vastaanottamaan suojattuun käynnistykseen liittyviä päivityksiä
  • Mahdolliset käynnistysvirheet, jos suojattu käynnistys on poistettu käytöstä tai BIOS-oletusasetukset nollataan
  • Lisääntynyt haavoittuvuus bootkit-haittaohjelmille

Tuotteet, joita asia koskee:

  • Dell PowerEdge -palvelimet, joissa on Windows Server 2012 tai uudempi
  • Ympäristöjä, joihin tämä vaikuttaa, ovat 14., 15. ja 16. sukupolven palvelinympäristöt.
  • Uudet varmenteet sisältyvät jo 17. sukupolven palvelinympäristöihin

Cause

Microsoft poistaa käytöstä 2011:n suojatun käynnistyksen varmenneketjun (KEK CA 2011, UEFI CA 2011, Windows UEFI CA 2011). Nämä varmenteet vanhenevat kesäkuusta 2026 alkaen, mikä edellyttää siirtymistä vuoden 2023 varmenneketjuun.

Resolution

Viimeisin virallinen Microsoft-blogi-ilmoitus: Toimi nyt: Suojatun käynnistyksen varmenteet vanhenevat kesäkuussa 2026Tämä hyperlinkki johtaa Dell Technologiesin ulkopuoliseen sivustoon.

 

  • Dell suunnittelee julkaisevansa BIOS-päivitykset 14., 15. ja 16. sukupolven palvelinympäristöihin vuoden 2025 loppuun mennessä
  • BIOS-päivitykset sisältävät vuoden 2023 suojatun käynnistyksen varmenteet
  • Microsoft julkaisee päivityksiä aktiiviseen suojatun käynnistyksen tietokantaan Windows Updaten avulla
  • Vältä BIOS-oletusasetusten palauttamista tai suojatun käynnistyksen poistamista käytöstä
  • 12. ja 13. sukupolven palvelinympäristöihin ei saada päivityksiä palvelun päättymisen tilan vuoksi

 

Microsoftin julkaisemat lisätiedot ovat Microsoftin tietämyskannan artikkelissa täällä, mukaan lukien varmenteiden yksityiskohdat: Windowsin suojatun käynnistyksen varmenteen vanheneminen ja CA-päivityksetTämä hyperlinkki johtaa Dell Technologiesin ulkopuoliseen sivustoon.

 

Aloita sisäisten resurssien ja prosessien tutkiminen varmistaaksesi, että ne ovat valmiita tulevaan Microsoft-varmenteen vaihtoon. Microsoft antaa täällä ohjeita tulevaan muutokseen valmistautumiseen: Windows-laitteet yrityksille ja organisaatioille, joissa on IT-hallittuja päivityksiäTämä hyperlinkki johtaa Dell Technologiesin ulkopuoliseen sivustoon.

Azure- ja yritysympäristöt:
Microsoft tarjoaa yritysjärjestelmille ja pilvipalvelujen isännöimille järjestelmille lisätyökaluja ja ohjeita, jotka tukevat suojatun käynnistyksen varmenteen siirtymistä:

Nämä työkalut on tarkoitettu IT-hallittuihin ympäristöihin, ja niitä tulee käyttää varoen. Dell Technologies suosittelee tutustumaan Microsoftin virallisiin oppaisiin ennen manuaalisten tai komentosarjamuutosten tekemistä.

Affected Products

Microsoft Windows Server 2016, Microsoft Windows Server 2019, Microsoft Windows Server 2022, Microsoft Windows Server 2025, Microsoft Windows 2012 Server, Microsoft Windows 2012 Server R2
Article Properties
Article Number: 000362511
Article Type: Solution
Last Modified: 09 Sep 2025
Version:  1
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.