Como verificar se o seu PC com Windows está pronto para a expiração do certificado de inicialização segura em junho de 2026

A maioria das pessoas nunca precisará pensar sobre Certificados de inicialização segura. Eles vivem profundamente no firmware do seu PC, fazem seu trabalho silenciosamente e fazem isso desde 2011, sem pedir muito em troca. Mas essa corrida tranquila está prestes a terminar. Os certificados originais expiram em junho de 2026 e, embora a Microsoft esteja enviando atualizações automaticamente para muitas máquinas, muitos PCs perderão totalmente o memorando. Veja como descobrir se o seu é um deles – e o que realmente fazer a respeito.
Passo 1: Verifique se o seu PC já possui os certificados atualizados
Antes de fazer qualquer outra coisa, descubra onde você está. A maneira mais rápida é através do PowerShell.
Abra o menu Iniciar, digite PowerShelle selecione Executar como administrador. Depois de aberto, cole este comando exatamente como está escrito e pressione Enter:
([System.Text.Encoding]::ASCII.GetString((Get-SecureBootUEFI db).bytes) -match 'Windows UEFI CA 2023')
Você receberá de volta um Verdadeiro ou um Falso. Verdadeiro significa que seu PC já possui os certificados 2023 atualizados e você está pronto para prosseguir. Falso significa que sua máquina ainda está funcionando com os antigos que estão prestes a expirar – e você precisa continuar lendo.
Etapa 2: execute a atualização do Windows e verifique se há atualizações de firmware OEM
Se você recebeu um Falso, seu primeiro passo é simples: abra o Windows Update e verifique se há atualizações pendentes. Para a maioria Usuários do Windows 11os novos certificados estão sendo entregues desta forma e uma atualização de rotina já pode estar esperando por você.
Se as atualizações não resolverem o problema, especialmente em hardware mais antigo, a correção pode precisar vir do fabricante do seu PC, e não da Microsoft. Acesse o site de suporte do seu OEM – Dell, HP, Lenovo, ASUS e outros mantêm páginas dedicadas de firmware e driver – e pesquise seu modelo específico. Nem todo fabricante oferece suporte a sistemas mais antigos, mas vale a pena verificar antes de presumir que você está sem opções.
Etapa 3: se o firmware não for uma opção, tente o método de registro manual
Para situações em que uma atualização de firmware não está disponível, mas seu PC ainda pode executar uma versão compatível do Windows 11, a Microsoft documentou uma solução alternativa que evita totalmente a necessidade de alterar o BIOS.
Abra o Prompt de Comando como administrador e execute o seguinte:
reg add HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSecureboot /v AvailableUpdates /t REG_DWORD /d 0x40 /f Start-ScheduledTask -TaskName "MicrosoftWindowsPISecure-Boot-Update"
Você precisará reiniciar o PC algumas vezes após a execução. Depois de fazer backup, execute a verificação do PowerShell na Etapa 1 para confirmar se os novos certificados foram aplicados com êxito.
Uma observação para usuários do Windows 10: A Microsoft deixou claro que as versões não suportadas do Windows não receberão os certificados atualizados. Se você estiver ligado Janelas 10 sem uma assinatura da Atualização de Segurança Estendida (ESU), nenhuma das opções acima irá ajudá-lo. Inscrever-se na ESU antes do prazo final de 14 de outubro de 2026 é a única maneira de ficar na fila para a atualização do certificado – e vale a pena ganhar esse tempo extra se a atualização para o Windows 11 ainda não estiver prevista.
Source link



