Khi phát hành bản cập nhật “Patch Tuesday” tháng 9 năm 2026, Microsoft một lần nữa nhắc nhở rằng quá trình triển khai cập nhật chứng chỉ Secure Boot vẫn đang tiếp diễn. Công ty cho biết họ sẽ tiếp tục phát hành các bản cập nhật Secure Boot, mặc dù thời hạn đầu tiên cho chứng chỉ đã qua và thời hạn quan trọng thứ hai sẽ rơi vào tháng 10 năm 2026.
Trong ghi chú phát hành của bản cập nhật Windows 11 KB5124008 (Build 26200.9445), Microsoft thông báo rằng họ đã mở rộng phạm vi triển khai chứng chỉ Secure Boot, cho phép thêm nhiều máy tính thuộc nhóm “độ tin cậy cao” (high confidence) đủ điều kiện nhận các bản cập nhật này.
Sau khi tải xuống đầy đủ các bản cập nhật Secure Boot cần thiết, máy tính của bạn có thể sẽ yêu cầu khởi động lại thêm một lần nữa; quá trình này thường diễn ra cùng lúc với các bản cập nhật bảo mật hàng tháng.
Windows 11 yêu cầu tính năng Secure Boot; tính năng này sử dụng các chứng chỉ được lưu trữ trong firmware (UEFI) của máy tính để xác định xem liệu một phần mềm cụ thể tham gia vào quá trình khởi động có đáng tin cậy hay không—ngay cả trước khi Windows 11 bắt đầu nạp vào hệ thống. Điều này có nghĩa là nếu một phần mềm khởi động nào đó không được tin cậy—chẳng hạn như trình nạp khởi động (boot loader) chứa mã độc hoặc đã bị xâm nhập—nó sẽ bị Secure Boot chặn lại trước khi Windows khởi động.
Mốc thời gian quan trọng tiếp theo là ngày 19 tháng 10 năm 2026, thời điểm chứng chỉ Microsoft Windows Production PCA 2011 hết hạn. Microsoft cho biết chứng chỉ này được sử dụng để ký cho trình nạp khởi động (boot loader) của Windows, do đó nó cũng đóng vai trò rất quan trọng.

