banner-topbar

Secure Boot trên Windows đang thay chứng chỉ mới: Máy tính nào cần kiểm tra trong 2026?

Secure Boot trên Windows đang thay chứng chỉ mới: Máy tính nào cần kiểm tra trong 2026?

Secure Boot là lớp bảo vệ ở ngay giai đoạn khởi động Windows. Năm 2026, Microsoft đang thay chứng chỉ cũ từ 2011 bằng bộ chứng chỉ mới, khiến nhiều người thấy cảnh báo lạ trong Windows Security.

Vì sao Secure Boot lại được nhắc nhiều trong 2026?

Microsoft đang thay các chứng chỉ Secure Boot gốc từ năm 2011 bằng bộ chứng chỉ 2023 vì chứng chỉ cũ bắt đầu hết hạn từ tháng 6/2026. Secure Boot là lớp tin cậy ở giai đoạn khởi động, giúp thiết bị chỉ chấp nhận các thành phần boot được ký hợp lệ.

Nếu máy chưa được cập nhật chứng chỉ mới, máy không nhất thiết “không khởi động được”. Microsoft giải thích thiết bị vẫn có thể khởi động và nhận Windows Update thông thường, nhưng sẽ không nhận được các lớp bảo vệ mới cho boot chain, Boot Manager, revocation list và các lỗ hổng khởi động mới.

Cách kiểm tra trạng thái trong Windows Security

Mở Windows Security > Device security > Secure Boot.

Microsoft đang triển khai trạng thái trực quan bằng huy hiệu xanh, vàng hoặc đỏ. Quan trọng: dấu xanh cho Secure Boot bật chưa chắc có nghĩa chứng chỉ đã cập nhật; cần đọc dòng mô tả trạng thái.

Trạng thái tốt nhất là thông báo Secure Boot đang bật và tất cả cập nhật chứng chỉ bắt buộc đã được áp dụng.

Nếu thấy cảnh báo vàng

Cập nhật Windows đầy đủ và khởi động lại máy nếu được yêu cầu.

Kiểm tra firmware/BIOS từ nhà sản xuất laptop hoặc mainboard. Một số máy cần firmware mới để nhận chứng chỉ.

Không tự xóa khóa Secure Boot trong BIOS hoặc chuyển chế độ Legacy/CSM chỉ để làm cảnh báo biến mất.

Nếu thấy cảnh báo đỏ

Đọc chính xác thông báo. Microsoft có trạng thái “Requires action” khi thiết bị không thể nhận lớp bảo vệ boot mới với cấu hình hiện tại.

Sao lưu BitLocker recovery key trước khi can thiệp BIOS/UEFI. Việc thay đổi TPM/Secure Boot có thể kích hoạt màn hình khôi phục BitLocker.

Nếu không quen BIOS, nên nhờ kỹ thuật viên thay vì áp dụng lệnh PowerShell hoặc nhập certificate thủ công từ nguồn không rõ.

Ai cần đặc biệt chú ý?

Máy doanh nghiệp lâu năm, máy đã tùy chỉnh BIOS, máy dual boot, máy dùng mainboard đời cũ hoặc firmware hiếm khi cập nhật.

Máy cá nhân được Windows Update quản lý tự động phần lớn sẽ nhận chứng chỉ mới mà không cần thao tác thủ công, nhưng vẫn nên kiểm tra Windows Security trong năm 2026.


Secure Boot certificate 2026 là thay đổi nền tảng nhưng người dùng không cần hoảng. Việc đúng nhất là cập nhật Windows, firmware và kiểm tra trạng thái chính thức; tránh “sửa” bằng cách tắt Secure Boot hoặc xóa khóa UEFI.


Chứng chỉ hết hạn thì máy có tắt luôn không?

Không. Microsoft nói máy vẫn có thể khởi động và nhận cập nhật Windows thông thường, nhưng giảm khả năng nhận bảo vệ boot mới.

Có nên tắt Secure Boot để khỏi cảnh báo?

Không. Việc đó làm giảm bảo vệ, không giải quyết nguyên nhân.


Nếu thiết bị của bạn gặp lỗi cập nhật, hao pin, nóng máy, lỗi bảo mật hoặc cần kiểm tra khả năng nâng cấp, hãy sao lưu dữ liệu trước khi can thiệp. Có thể mang máy đến Di Động 3 Tốt để được kiểm tra tình trạng thực tế và tư vấn phương án phù hợp; chỉ sửa chữa hoặc thay linh kiện khi đã xác định nguyên nhân.

Đang xem: Secure Boot trên Windows đang thay chứng chỉ mới: Máy tính nào cần kiểm tra trong 2026?

Viết bình luận

This site is protected by reCAPTCHA and the Google Privacy Policy and Terms of Service apply.
0 sản phẩm
0₫
Xem chi tiết
0 sản phẩm
0₫
Đóng