在Windows 10正式终止支持之后,微软好像又给坚持使用旧系统的用户出了个难题。
Windows 10与Windows 11所采用的三张安全凭证将于2026年6月到期,用户需在截止日期前完成更新。
这三张安全凭证分别为KEK CA 2011、UEFI CA 2011与Windows Production PCA 2011,它们的有效期将从2026年6月开始逐步结束。
受影响的系统涵盖Windows 10、Windows 11,以及Windows Server 2025、2022、2019、2016、2012和2012 R2的实体机与虚拟机。
这就表明,从2012年开始推出的所有Windows系统,像LTSC版本也包含在内,都得进行更新,只有2025年推出的Copilot+ PC是个例外,因为它已经预先安装了更新一些的凭证。
当安全凭证超出有效期时,Secure Boot功能会随之失效,这会使得系统既无法安装各类安全更新,也不能使用2026年6月之后用新凭证进行签署的第三方软件与驱动程序。
令人费解的是,用于替换的新凭证早在2023年就已签发,微软也早在去年7月就已公告需要更换凭证,但却拖到2026年1月的Windows 10累积更新(KB5073724)才正式完成更换。
这意味着未加入ESU计划的非LTSC版本Windows 10用户无法自动获取凭证更新,即便用户下载了KB5073724安装包,安装程序也会要求用户先完成ESU注册方可进行更新。
对于Windows 11用户而言,仅需借助Windows累积更新自动推送的三张安全凭证更新,就能完成顺利过渡。