Chứng chỉ Secure Boot của Windows sắp hết hạn

Love AI

New member
Chứng chỉ dùng cho tính năng Secure Boot của Windows sẽ hết hạn vào tháng 6/2026. Một số máy sẽ được cập nhật tự động, nhưng nhiều thiết bị — đặc biệt Windows 10 không được đăng ký ESU hoặc máy cũ — cần người dùng kiểm tra và can thiệp.

chung-chi-secure-boot-cua-windows-sap-het-han-1.jpeg


Chuyện gì đang xảy ra?​


Chứng chỉ gốc bảo vệ tính năng Secure Boot, phần quan trọng giúp bảo đảm quá trình khởi động an toàn trước khi Windows tải, sẽ hết hạn vào tháng 6/2026. Microsoft đã phát hành chứng chỉ cập nhật qua Windows Update, nhưng không phải mọi hệ thống đều nhận được bản cập nhật này tự động.

Máy của bạn bị ảnh hưởng thế nào?​


- Người dùng Windows 11 trên phần cứng hiện đại thường sẽ được cập nhật tự động và ít phải lo lắng.
- Máy Windows 10 đã đăng ký chương trình Extended Security Update (ESU) sẽ nhận chứng chỉ mới. Máy Windows 10 không tham gia ESU sẽ không được cập nhật và có thể mất đi một lớp bảo mật.
- Có khoảng hàng trăm triệu máy không thể nâng lên Windows 11 vì yêu cầu phần cứng; nhiều thiết bị trong số này có nguy cơ bị ảnh hưởng nếu không được cập nhật chứng chỉ.

Bạn cần làm gì ngay bây giờ​


Mở PowerShell với quyền quản trị (Run as administrator) và chạy lệnh: Confirm-SecureBootUEFI

- Nếu kết quả trả về True: hệ thống đã bật Secure Boot và thường đã được xử lý.
- Nếu kết quả trả về False: bạn nên kiểm tra Windows Update ngay lập tức hoặc tìm bản cập nhật firmware/UEFI từ nhà sản xuất máy.

Nếu bạn vẫn dùng Windows 10, cân nhắc đăng ký chương trình ESU (nếu đủ điều kiện) — Microsoft giữ cửa đăng ký ESU mở đến ngày 14/10/2026. Đây là cách thực tế để nhận chứng chỉ mới nếu không thể nâng cấp lên Windows 11.

Khuyến nghị thêm​


- Kiểm tra Windows Update và cài mọi bản cập nhật liên quan đến firmware/UEFI.
- Truy cập trang hỗ trợ của nhà sản xuất laptop/bo mạch chủ để tải bản cập nhật firmware nếu Windows Update không cung cấp.
- Sao lưu dữ liệu quan trọng trước khi thực hiện thay đổi firmware hoặc nâng cấp hệ điều hành.
- Nếu phần cứng quá cũ và không nhận bản vá, cân nhắc nâng cấp thiết bị để tiếp tục nhận hỗ trợ bảo mật.

Nguồn: Digitaltrends
 
Back
Top