Microsoft sẽ giúp các máy tính cũ tránh gặp vấn đề với chứng chỉ bảo mật Secure Boot đã lỗi thời bằng cách tự động cập nhật chúng khi chuyển sang Windows 11

Microsoft sẽ giúp các máy tính cũ tránh gặp vấn đề với chứng chỉ bảo mật Secure Boot đã lỗi thời bằng cách tự động cập nhật chúng khi chuyển sang Windows 11

7 hardware

Microsoft sẽ tự động thay thế các chứng chỉ Secure Boot lỗi thời trong Windows 11 trước cuối năm nay

Những gì sẽ xảy ra
* Cập nhật tự động.

Các chứng chỉ bảo mật mới được sử dụng khi kiểm tra khởi động (Secure Boot) sẽ được triển khai thông qua các bản cập nhật hệ điều hành Windows 11 thường xuyên. Người dùng không cần làm bất cứ điều gì thủ công.

* Thời hạn của các chứng chỉ hiện tại.

Các chứng chỉ phát hành vào năm 2011 hết hạn từ tháng 6 đến tháng 10 năm 2026. Nếu chúng vẫn còn quá hạn, hệ thống sẽ tiếp tục hoạt động nhưng mức độ bảo vệ sẽ giảm và có thể gặp rủi ro về tương thích.

* Cập nhật thiết bị cũ.

Một lô chứng chỉ mới được phát hành vào năm 2023 và đã được tích hợp trong hầu hết các thiết bị bán ra từ năm 2024. Tuy nhiên, những máy tính cũ hơn sẽ cần cập nhật – hoặc thông qua các bản cập nhật Windows tiêu chuẩn, hoặc nếu cần – bằng firmware của bên thứ ba (máy chủ, thiết bị IoT).

Lý do tại sao điều này quan trọng
* Bảo vệ mật mã yêu cầu cập nhật thường xuyên.

Như đại diện Microsoft Nuno Costa đã ghi trong blog công ty, việc loại bỏ các chứng chỉ lỗi thời và triển khai mới là “thực hành tiêu chuẩn của ngành”, giúp ngăn chặn việc các khóa cũ trở thành điểm yếu.

* Mức độ bảo mật.

Nếu các chứng chỉ vẫn quá hạn, máy tính sẽ tiếp tục hoạt động nhưng mức độ an toàn sẽ giảm. Điều này có thể giới hạn các bản cập nhật khởi động trong tương lai và gây ra vấn đề tương thích với thiết bị hoặc phần mềm mới.

Chi tiết kỹ thuật
Cập nhật được triển khai qua bản Windows 11 KB5074109, phát hành vào tháng trước đây.

Chế độ tự động: Hầu hết người dùng sẽ nhận được các chứng chỉ mới mà không cần thực hiện bất kỳ thao tác nào.

Ngoại lệ: Các hệ thống chuyên dụng (máy chủ, thiết bị IoT) có thể yêu cầu cập nhật firmware riêng biệt từ nhà sản xuất bên thứ ba.

Như vậy, Microsoft đảm bảo thay thế kịp thời các chứng chỉ Secure Boot lỗi thời, duy trì mức độ an toàn và tương thích cao cho các thiết bị Windows 11 đến cuối năm 2026.

Bình luận (0)

Chia sẻ ý kiến của bạn — vui lòng lịch sự và đúng chủ đề.

Chưa có bình luận nào. Hãy để lại bình luận và chia sẻ ý kiến của bạn!

Để bình luận, vui lòng đăng nhập.

Đăng nhập để bình luận