Batas waktu Windows Secure Boot tidak akan merusak PC Anda, tetapi jangan abaikan saja

Ringkasan dibuat oleh Smart Answers AIRingkasan:Batas waktu sertifikat Boot Aman Microsoft tanggal 24 Juni memengaruhi Kunci Pertukaran Kunci, tidak menyebabkan kegagalan sistem sepenuhnya, namun PCWorld merekomendasikan pembaruan segera untuk keamanan. Sistem dengan Boot Aman yang dinonaktifkan memerlukan pengunduhan sertifikat manual sebelum mengaktifkan fitur untuk mencegah masalah boot dan menjaga perlindungan keamanan. Pengguna harus menggunakan alat indikator Microsoft untuk memeriksa status sertifikat, karena sistem yang ketinggalan jaman kehilangan pembaruan daftar hitam DBX yang penting setelah batas waktu. Selama beberapa bulan terakhir, kami telah melaporkan perubahan besar pada sertifikat Boot Aman yang digunakan di Windows 11, yang diperlukan untuk boot sistem yang aman. Microsoft telah berulang kali memperingatkan bahwa PC Windows akan menghadapi masalah serius mulai bulan Juni dan seterusnya jika sertifikat usang tidak diperbarui tepat waktu. Microsoft telah menjawab beberapa pertanyaan luar biasa tentang Boot Aman dengan Windows Terbaru dan telah memberikan kejelasan dalam beberapa poin: 24 Juni tidak boleh dipandang sebagai tenggat waktu yang “sulit” setelah itu sistem yang terpengaruh tidak dapat lagi menggunakan Boot Aman. Sebaliknya, tenggat waktu ini berkaitan secara khusus dengan pengiriman Kunci Pertukaran Kunci, yang berfungsi sebagai kunci keamanan untuk Boot Aman. Selain itu, ada kunci kedua (Kunci DB) yang masa berlakunya belum habis hingga Oktober 2026. Jadi, jika Anda belum menerima semua sertifikat Boot Aman baru pada tanggal 24 Juni, semuanya belum hilang. Microsoft berharap dapat terus menghadirkan boot manager hingga Oktober menggunakan kunci kedua. “Tidak ada tanggal akhir di mana kunci registri dan pembaruan berhenti berfungsi,” tegas Scott Shell, yang bekerja sebagai Principal Software Design Engineer di Microsoft. Namun demikian, ada batasan tertentu yang akan berlaku setelah bulan Juni untuk semua sistem yang belum memperbarui Boot Aman. Misalnya, sistem Anda tidak lagi dapat mengunduh daftar hitam DBX baru (daftar ini berisi tanda tangan bootloader yang salah atau berbahaya yang dapat membahayakan sistem Anda dan karenanya diblokir oleh Windows). Bagaimana jika Anda tidak menggunakan Boot Aman? Microsoft telah menjawab pertanyaan penting lainnya: Apa yang terjadi pada semua sistem yang saat ini tidak mengaktifkan Boot Aman tetapi mungkin ingin menggunakannya di masa mendatang? Jika Boot Aman dinonaktifkan, Microsoft tidak dapat memperbarui sertifikat yang diperlukan. Ini tidak menjadi masalah jika Secure Boot tetap dinonaktifkan (walaupun Secure Boot disarankan untuk melindungi PC Anda dari ancaman). Shell menjelaskan bahwa Microsoft akan memperbarui boot manager pada komputer-komputer ini ke versi yang ditandatangani untuk tahun 2023. Oleh karena itu, boot manager itu sendiri siap digunakan, tetapi sertifikat yang sesuai masih diperlukan. Jika ini tidak tersedia, komputer mungkin gagal untuk memulai sama sekali. Sebelum mengaktifkan Boot Aman untuk pertama kalinya, setiap pengguna atau administrator sistem harus memastikan bahwa sertifikat terbaru diunduh terlebih dahulu secara manual. Microsoft telah menetapkan prosedur yang tepat untuk ini di halaman dukungan ini. Sementara itu, mesin virtual yang dihosting melalui cloud Azure yang menggunakan “Peluncuran Aman” atau “Peluncuran Tepercaya” akan menerima sertifikat baru secara otomatis. Dalam hal ini, Anda tidak perlu melakukan apa pun lagi. Apakah ada perbedaan antara Windows 11 dan Windows 10? Ketika ditanya apakah ada perbedaan antara pembaruan Secure Boot untuk Windows 10 dan Windows 11, Microsoft menjawab negatif. Windows 10 akan terus menerima patch keamanan yang relevan sebagai bagian dari Pembaruan Keamanan yang Diperpanjang hingga Oktober, dan sertifikat Boot Aman disertakan di dalamnya. Satu-satunya perbedaan adalah beberapa sistem lama tidak dikirimkan dengan Boot Aman yang diaktifkan secara default atau menjalankan konfigurasi yang tidak mengirimkan data telemetri ke Microsoft. Dalam hal ini, Anda perlu mengambil beberapa langkah tambahan untuk mendapatkan sertifikat. Sebaiknya gunakan alat indikator baru untuk memeriksa apakah sertifikat Boot Aman telah diperbarui, lalu unduh secara manual. Microsoft menekankan: semakin cepat sertifikat Anda diperbarui, semakin baik. Artikel ini awalnya muncul di publikasi saudara kami PC-WELT dan diterjemahkan serta dilokalkan dari bahasa Jerman.


Diterbitkan : 2026-06-10 16:49:00

sumber : www.pcworld.com