Microsoft 安全启动 2011 证书到期对戴尔 PowerEdge 服务器的影响

Summary: Microsoft 安全启动 2011 证书将于 2026 年 6 月开始到期。戴尔正在努力确保使用新的 2023 安全启动证书更新受支持的 PowerEdge 平台。

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

安全启动证书用作安全启动过程的一部分,可帮助保护系统免受 bootkit 的攻击。bootkit 是一种恶意软件,旨在感染引导加载程序或引导进程,从而使恶意代码能够在系统上运行。

过期的证书不会影响已安装的作系统 — 系统将继续引导。

证书过期的系统可能会遇到以下问题:

  • 无法接收与安全启动相关的更新
  • 如果禁用了安全启动或重置了 BIOS 默认值,则可能会出现启动失败
  • 增强了对 bootkit 恶意软件的攻击漏洞

受影响的产品:

  • 运行 Windows Server 2012 及更高版本的 Dell PowerEdge 服务器
  • 受影响的平台包括第 14 代、第 15 代和第 16 代服务器平台。
  • 第 17 代服务器平台已包含新证书

Cause

Microsoft 将停用 2011 安全启动证书链(KEK CA 2011、UEFI CA 2011、Windows UEFI CA 2011)。这些证书从 2026 年 6 月开始到期,需要过渡到 2023 证书链。

Resolution

最新的 Microsoft 官方博客公告:立即行动:安全启动证书将于 2026 年 6 月到期本超链接将引导您访问非 Dell Technologies 运营的网站。

 

  • 戴尔计划在 2025 年底之前为第 14、15 和 16 代服务器平台发布 BIOS 更新
  • BIOS 更新包括 2023 安全启动证书
  • Microsoft 使用 Windows 更新将更新推送到活动安全启动数据库
  • 避免重置 BIOS 默认值或禁用安全引导
  • 由于服务终止状态,第 12 代和第 13 代服务器平台将不会收到更新

 

有关 Microsoft 的更多详细信息,请参阅此处的 Microsoft 知识库文章,包括证书细节:Windows 安全启动证书到期和 CA 更新本超链接将引导您访问非 Dell Technologies 运营的网站。

 

开始检查内部资产和流程,以确保它们为即将到来的 Microsoft 证书更改做好准备。Microsoft 在此处提供了有关如何为即将到来的更改做好准备的一些指导:适用于具有 IT 托管更新本超链接将引导您访问非 Dell Technologies 运营的网站。

的企业和组织的 Windows 设备Azure 和企业环境:
对于企业和云托管系统,Microsoft 提供了其他工具和指南来支持安全启动证书转换:

这些工具适用于 IT 管理的环境,应谨慎使用。Dell Technologies 建议在实施任何手动或脚本更改之前查看 Microsoft 的官方文档。

Affected Products

Microsoft Windows Server 2016, Microsoft Windows Server 2019, Microsoft Windows Server 2022, Microsoft Windows Server 2025, Microsoft Windows 2012 Server, Microsoft Windows 2012 Server R2
Article Properties
Article Number: 000362511
Article Type: Solution
Last Modified: 09 Sep 2025
Version:  1
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.