在Windows 10正式终止支持后,微软好像又给坚持使用老系统的用户出了个难题。
Windows 10与Windows 11所使用的三张安全凭证将于2026年6月到期,用户需在该期限前完成更新操作。
这三张安全凭证分别为KEK CA 2011、UEFI CA 2011和Windows Production PCA 2011,它们的有效期将从2026年6月开始逐步结束。
受到影响的系统涵盖了Windows 10、Windows 11,还有Windows Server 2025、2022、2019、2016、2012以及2012 R2的实体机器和虚拟机器。
这就表明,从2012年开始推出的所有Windows系统,像LTSC版本也包含在内,都得进行更新,只有2025年推出的Copilot+ PC是个例外,因为它已经预先安装了更新一些的凭证。
若安全凭证超出有效期,会致使Secure Boot功能无法正常运行,系统不仅没办法安装任何安全更新,也不能使用2026年6月之后用新凭证进行签署的第三方软件与驱动程序。
令人费解的是,用于替换的新凭证早在2023年就已签发,微软也早在去年7月就已公告需要更换凭证,但却拖到2026年1月的Windows 10累积更新(KB5073724)才正式完成更换。
这意味着非LTSC版本且未参与ESU计划的Windows 10用户没办法自动获取凭证更新,就算用户下载了KB5073724安装包,安装程序也会要求用户先完成ESU注册才能进行更新。
对于Windows 11用户而言,只需借助系统累积更新自动推送的三张安全凭证更新,就能顺利完成过渡。