Segurança

Certificados Secure Boot do Windows expiram em junho e exigem atualização

Certificados Secure Boot do Windows expiram em junho de 2026; veja por que isso importa, como atualizar e como manter seu PC seguro.

12/02/2026 21 hours ago
Certificados Secure Boot do Windows expiram em junho e exigem atualização

O Windows protege seu computador desde o momento em que ele é ligado até carregar o sistema operacional — isso é feito por um recurso chamado Secure Boot ou Inicialização Segura. Em 2026, algo importante está acontecendo: os certificados de segurança usados pelo Secure Boot desde 2011 vão expirar em junho deste ano. Essa mudança é técnica, mas pode afetar a segurança e compatibilidade do seu PC se você não estiver preparado. (Windows Central)

Neste artigo, você vai entender exatamente o que está expirando, por que isso importa para você e como garantir que seu Windows continue seguro e funcionando sem problemas após essa atualização. Exploraremos o que é Secure Boot, os riscos de não atualizar e os passos práticos que qualquer usuário ou administrador de sistema pode seguir. (Suporte Microsoft)

O que são certificados do Secure Boot e por que eles importam

Secure Boot é um padrão de segurança que faz parte do firmware UEFI do seu computador. Quando você liga o PC, antes mesmo do Windows começar a carregar, o firmware verifica se os componentes essenciais do sistema são confiáveis e assinados digitalmente. Essa verificação impede que malwares sofisticados ou bootkits sejam carregados antes do sistema operacional — etapas em que muitas vezes softwares maliciosos poderiam se infiltrar sem serem detectados. (Windows Central)

Essas verificações dependem de certificados digitais que agem como chaves de confiança. Desde 2011, computadores Windows confiavam em certificados emitidos por Microsoft para validar o carregamento de código seguro no início da inicialização. (Tecnoblog)

O que vai acontecer em junho de 2026

A Microsoft anunciou que os certificados originais usados pelo Secure Boot desde 2011 começarão a expirar em junho de 2026. Isso inclui chaves essenciais como o Microsoft UEFI CA 2011, que serão substituídas por versões mais modernas e seguras lançadas em 2023. (support.hp.com)

O que isso significa na prática?

  • Dispositivos atualizados: PCs com Windows 11 ou versões suportadas que receberam atualizações recentemente provavelmente já instalaram os novos certificados automaticamente via Windows Update. (BleepingComputer)

  • Dispositivos antigos ou sem atualizações: Computadores que não receberam a atualização antes da expiração poderão continuar funcionando, mas entrarão num estado chamado de segurança degradada. Isso significa que eles não poderão receber futuras melhorias de segurança no processo de boot e podem ficar mais vulneráveis a ameaças de baixo nível. (Windows Central)

  • Sistemas não suportados: PCs com Windows 10 que não estão inscritos no programa de Extended Security Updates (ESU) ou versões antigas do Windows não receberão os novos certificados automaticamente. (Windows Central)

Essa transição é uma atualização de segurança planejada — não se trata de uma falha repentina, mas de um ciclo natural de renovação de chaves que acontece em todos os sistemas que dependem de criptografia por longos períodos. (Windows Blog)

Como verificar se seu PC já tem os novos certificados

Existem várias formas de confirmar se seu PC está pronto para a expiração dos certificados:

1. Verificação via Configurações

  • No Windows 11, abra ConfiguraçõesPrivacidade & SegurançaSegurança do Dispositivo.

  • Procure pelo estado do Secure Boot. Se estiver Ativado e sem alertas, seu sistema provavelmente já recebeu os novos certificados. (Windows Central)

2. Verificação via PowerShell (avançado)

Usuários mais experientes podem usar o PowerShell para verificar diretamente quais certificados estão salvos no firmware. Por exemplo:

([System.Text.Encoding]::ASCII.GetString((Get-SecureBootUEFI db).bytes)) -match 'Windows UEFI CA 2023'

Se retornar “true”, significa que o novo certificado está instalado. (Ars Technica)

3. Verificação do firmware

Alguns fabricantes (como HP, ASUS, MSI) têm ferramentas e atualizações no BIOS/UEFI para colocar os novos certificados diretamente no firmware, o que impede qualquer problema mesmo antes da expiração. (support.hp.com)

Passos práticos para manter seu PC seguro

Atualize o Windows

Certifique-se de que o Windows Update esteja ativado e que você esteja usando uma versão suportada como Windows 11 versão 24H2 ou mais recente. (Tecnoblog)

Verifique atualizações de firmware

Visite a página de suporte do fabricante do seu PC ou placa-mãe para baixar atualizações de BIOS/UEFI que incluem os novos certificados, especialmente em sistemas mais antigos. (ASUS Global)

Habilite Secure Boot

Se o Secure Boot estiver desabilitado no BIOS/UEFI, considere habilitá-lo, pois ele fortalece a segurança do sistema desde o início da inicialização. (ASUS Global)

Em ambientes corporativos

Empresas e administradores de TI devem auditar seus dispositivos e implementar políticas para garantir que todos recebam as atualizações necessárias antes da data de expiração. (SecurityWeek)

Riscos de ignorar a atualização

Se os certificados originais expirarem e seu sistema não tiver recebido os novos, ele não deixará de iniciar imediatamente, mas haverá consequências:

  • Acesso limitado a futuras atualizações de segurança no processo de boot. (Windows Central)

  • Possível incompatibilidade com software ou componentes futuros que dependem de um Secure Boot atualizado. (SecurityWeek)

  • Aumento da exposição a ameaças bootkit, que podem afetar o carregamento do sistema antes do Windows iniciar. (Cyber Kendra)

Conclusão

A expiração dos certificados do Secure Boot em junho de 2026 é um marco relevante na segurança do Windows. Embora muitos usuários não percebam esse tipo de mudança, a renovação desses certificados é crucial para manter a proteção do seu computador contra ameaças sofisticadas no nível de boot. Manter o Windows atualizado, habilitar o Secure Boot e aplicar firmware recente garantem que seu PC continue seguro e compatível com futuras melhorias. (Windows Central)

Se este tema foi útil para você, comente abaixo contando se seu PC já recebeu os novos certificados ou se teve dificuldades com alguma atualização. Talvez você também queira ler nosso guia sobre como verificar se o Secure Boot está habilitado no seu Windows ou o que fazer se o Windows Update não baixar atualizações de firmware.

Fontes: Ars Technica, Windows Experience Blog, BleepingComputer, Windows Central, Tecnoblog, Support Microsoft, HP Support, ASUS Global, SecurityWeek

Tags: secure boot certificados expiração 2026 atualização secure boot windows como atualizar secure boot windows expirando certificados uefi segurança boot windows certificados microsoft uefi ca 2023 windows 11 segurança

Compartilhe este artigo:

Voltar para a página inicial

Comentários

Nenhum comentário ainda. Seja o primeiro!

Deixe seu comentário