Wpływ wygaśnięcia certyfikatu Microsoft Secure Boot 2011 na serwery Dell PowerEdge

Podsumowanie: Certyfikaty Microsoft Secure Boot 2011 zaczynają wygasać w czerwcu 2026 roku. Firma Dell pracuje nad tym, aby obsługiwane platformy PowerEdge zostały zaktualizowane o nowe certyfikaty bezpiecznego rozruchu na rok 2023. ...

Ten artykuł dotyczy Ten artykuł nie dotyczy Ten artykuł nie jest powiązany z żadnym konkretnym produktem. Nie wszystkie wersje produktu zostały zidentyfikowane w tym artykule.

Objawy

Certyfikaty bezpiecznego rozruchu są używane w procesie bezpiecznego rozruchu, który pomaga chronić systemy przed bootkitami. Bootkit to rodzaj złośliwego oprogramowania, którego celem jest infekowanie programu ładującego lub procesu rozruchu, umożliwiając uruchomienie złośliwego kodu w systemie.

Wygasłe certyfikaty nie mają wpływu na już zainstalowane systemy operacyjne — systemy nadal się uruchamiają.

W systemach z certyfikatami wygasłymi:

  • Brak możliwości otrzymywania aktualizacji związanych z bezpiecznym rozruchem
  • Potencjalne problemy z rozruchem w przypadku wyłączenia bezpiecznego rozruchu lub zresetowania ustawień domyślnych systemu BIOS
  • Zwiększona podatność na złośliwe oprogramowanie bootkit

Dotyczy produktów:

  • Serwery Dell PowerEdge z systemem Windows Server 2012 lub nowszym
  • Dotyczy to platform serwerowych 14., 15. i 16. generacji.
  • Platformy serwerowe 17. generacji zawierają już nowe certyfikaty

Przyczyna

Firma Microsoft wycofuje łańcuch certyfikatów bezpiecznego rozruchu 2011 (KEK CA 2011, UEFI CA 2011, Windows UEFI CA 2011). Certyfikaty te wygasają od czerwca 2026 r., co wymaga przejścia do łańcucha certyfikatów 2023 r.

Rozwiązanie

Najnowsze oficjalne ogłoszenie na blogu Microsoft: Działaj teraz: Certyfikaty bezpiecznego rozruchu wygasają w czerwcu 2026 r.Kliknięcie tego hiperłącza powoduje wyświetlenie strony spoza witryny Dell Technologies.

 

  • Firma Dell planuje wydać aktualizacje systemu BIOS dla platform serwerowych 14., 15. i 16. generacji do końca 2025 r.
  • Aktualizacje systemu BIOS obejmują certyfikaty bezpiecznego rozruchu na rok 2023
  • Firma Microsoft wypycha aktualizacje do aktywnej bazy danych bezpiecznego rozruchu za pomocą usługi Windows Update
  • Unikaj przywracania domyślnych ustawień systemu BIOS lub wyłączania funkcji Bezpieczny rozruch
  • Platformy serwerowe 12. i 13. generacji nie otrzymają aktualizacji ze względu na zakończenie świadczenia usług

 

Więcej szczegółów na temat firmy Microsoft można znaleźć w artykule bazy wiedzy firmy Microsoft tutaj, w tym szczegółowe informacje na temat certyfikatu: Wygaśnięcie certyfikatu bezpiecznego rozruchu systemu Windows i aktualizacje CAKliknięcie tego hiperłącza powoduje wyświetlenie strony spoza witryny Dell Technologies.

 

Rozpocznij badanie wewnętrznych zasobów i procesów, aby upewnić się, że są one gotowe na nadchodzącą zmianę certyfikatu firmy Microsoft. Firma Microsoft udostępnia tutaj wskazówki, jak przygotować się na nadchodzącą zmianę: Urządzenia z systemem Windows dla firm i organizacji z aktualizacjamiKliknięcie tego hiperłącza powoduje wyświetlenie strony spoza witryny Dell Technologies.

zarządzanymi przez dział ITŚrodowiska platformy Azure i przedsiębiorstwa:
W przypadku systemów hostowanych w przedsiębiorstwie i w chmurze firma Microsoft udostępnia dodatkowe narzędzia i wskazówki dotyczące obsługi przejścia certyfikatu bezpiecznego rozruchu:

Narzędzia te są przeznaczone dla środowisk zarządzanych przez dział IT i należy z nich korzystać ostrożnie. Firma Dell Technologies zaleca zapoznanie się z oficjalną dokumentacją firmy Microsoft przed wprowadzeniem jakichkolwiek zmian ręcznych lub skryptowych.

Produkty, których dotyczy problem

Microsoft Windows Server 2016, Microsoft Windows Server 2019, Microsoft Windows Server 2022, Microsoft Windows Server 2025, Microsoft Windows 2012 Server, Microsoft Windows 2012 Server R2
Właściwości artykułu
Numer artykułu: 000362511
Typ artykułu: Solution
Ostatnia modyfikacja: 13 sty 2026
Wersja:  2
Znajdź odpowiedzi na swoje pytania u innych użytkowników produktów Dell
Usługi pomocy technicznej
Sprawdź, czy Twoje urządzenie jest objęte usługą pomocy technicznej.