U盘教程 win7教程 win10教程 win11教程

微软证实:Win 安全启动证书更新出错,引发 BitLocker 锁机

发布时间:2026-07-16 作者:yanhong 来源:系统之家一键重装

  系统之家装机大师 7 月 16 日最新消息,微软证实 Windows 11 电脑在更新安全启动证书时遇到问题,可能导致设备卡在 BitLocker 修复画面,目前微软已暂停向受影响设备推送该更新

  安全启动是内置于电脑 UEFI 固件中的安全机制,确保设备启动时仅执行受信任的软件,防止恶意程序在开机层级入侵。

  微软在 2011 年核发的安全启动证书现已过期,其中 Microsoft Corporation KEK CA 2011 已于 6 月 24 日到期,另一份 Microsoft UEFI CA 2011 将于 10 月到期。

  所有 Windows 10/11 PC 都需要将 UEFI 安全启动数据库(DB)和密钥交换密钥(KEK)更新为对应的 2023 年新证书版本。

  这项证书更换通过 6 月补丁星期二更新 KB5094126 推送给大多数受支持的 Windows 11 设备,然而实际执行中,当安全启动状态、固件测量值或启动文件发生意外变化时,BitLocker 会拒绝信任当前环境并要求输入修复密钥。

  如果系统 BIOS 或固件与 KB5094126 推送的新安全启动证书不兼容,TPM 将拒绝解封 BitLocker 密钥,设备便卡在加密修复画面无法启动,2023 年证书也无法顺利写入系统。

  事实上,惠普今年 4 月的 BIOS 更新就已经触发过 BitLocker 修复循环和启动失败,波及部分高端机型,6 月 KB5094126 将安全启动 2023 证书推送范围扩大后,更多设备暴露出同类问题。

  微软目前已采取预防性措施,主动封锁并暂停向高风险设备推送安全启动证书更新,受影响的 PC 会在 Windows 安全应用中出现提示:“由于已知问题,安全启动已被阻止。”

  微软表示,被归入此范围的设备需要更新硬件固件才能解决,但 OEM 厂商的 BIOS 更新可能尚未发布,用户需要等待各品牌对应的 BIOS 后才能完全更新。

  微软同时提醒用户,在安装 BIOS 更新前务必确保 BitLocker 修复密钥可用,以免触发修复循环后无法解锁。

  系统推荐

  1. 拥有超强的性能,专为“干重活”的专业用户设计(例如 CAD、动画、媒体制作者、图形设计团队等等),推荐你下载:Windows11 25H2 专业工作站版(前往下载

  2. 真正纯净的 Windows11 专业版系统,安装完成以后不捆绑软件,系统占用小。推荐你下载:Windows11 25H2 纯净专业版系统(前往下载

  3. 拥有五年超长生命周期支持的养老版,不频繁更新补丁,适合对稳定性要求高的企业用户。推荐你下载:Win11 24H2 LTSC 2024 企业版(前往下载

  4. 支持远程桌面主机、组策略管理等高级功能,适合对安全性、管理性和专业性有更高需求的用户。推荐你下载:Windows 11 25H2 专业版(前往下载

  以上是系统之家装机大师提供的最新资讯,感谢您的阅读,更多精彩内容请关注系统之家装机大师官网。

上一篇:骁龙控制面板 2026.2.0 版本更新:统一驱动更新页面并优化游戏功能 下一篇:Win11 24H2 与 Win10 Enterprise LTSB 2016 将于 2026 年 10 月停止支持!
热门视频
换一批
教程排行