跳至主要内容
Microsoft 安全启动 CA 2011 终止支持:过渡到 2023 年证书

Microsoft 已宣布安全启动 CA(证书颁发机构)2011 证书将于 2026 年 6 月到期。此日期之后, Windows 仅依赖这些证书的设备将不再接收安全更新。 Windows 启动管理器和相关的安全启动组件可能会增加对启动级威胁(例如启动工具包)的脆弱性。

为了解决这个问题, Microsoft 正在过渡到新的 2023 年证书。 Supermicro 已发布 BIOS 固件更新,为安全启动数据库准备新证书。

以下是受影响主板的BIOS版本:

基于英特尔的主板
X12 -雪松岛包含此修复程序的 BIOS 版本
X12QCH+应要求
X12/C9-Comet Lake包含此修复程序的 BIOS 版本
X12SAE/X12SCA-Fv 3.6
X12SCQv 3.6
X12SCV-LVDSv 3.6
X12SCV-Wv 3.6
X12SCZ-TLN4F/QF/Fv 3.6
C9Z490-PGWv 3.6
X12-Idaville包含此修复程序的 BIOS 版本
X12SDV-SPT4Fv 2.3
X12SDV-SP6Fv 2.3
X12SDV-SPT8Fv 2.3
B3SD1v 2.3
X12-Tatlow包含此修复程序的 BIOS 版本
X12STWv 2.5
X12STHv 2.5
X12STDv 2.5
X12STEv 2.5
X12STL-IFv 2.5
X12STL-Fv 2.5
B3ST1v 2.5
X12 -TigerLake包含此修复程序的 BIOS 版本
X12STNv 2.0
X12 /C9-火箭湖包含此修复程序的 BIOS 版本
X12SAE-5应要求
X12SCA-5F应要求
C9Z590-CG(W)应要求
X12-Whitley包含此修复程序的 BIOS 版本
B12DPE-6v 2.6
B12DPT-6v 2.6
B12SPE-CPUv 2.6
X12DAi-N6v 2.6
X12DGO-6v 2.6
X12DGQ-Rv 2.6
X12DPG-ARv 2.6
X12DPG-OA6v 2.6
X12DPG-OA6-GD2v 2.6
X12DPG-QRv 2.6
X12DPG-QBT6v 2.6
X12DPG-QT6v 2.6
X12DPG-U6v 2.6
X12DPi-N(T)6v 2.6
X12DPL-i6/NT6v 2.6
X12DDW-A6v 2.6
X12DGUv 2.6
X12DHM-6v 2.6
X12DPD-A/AM25v 2.6
X12DPFR-AN6v 2.6
X12DPT-B6v 2.6
X12DPT-PT6/-PT46v 2.6
X12DPU-6v 2.6
X12DSC-6v 2.6
X12DSC-A6v 2.6
X12SPO-(NT)Fv 2.6
X12SPM 系列v 2.6
X12SPW-(T)Fv 2.6
X12SPL-LN4Fv 2.6
X12SPZ-SPLN6F/LN4Fv 2.6
X12SPi-TFv 2.6
X12SPA-TFv 2.6
X12SPED-Fv 2.6
X12SPG-NFv 2.6
X12SPT-PTv 2.6
X12SPT-G(C)v 2.6
X12DPiv 2.6
X13 -奥尔德湖包含此修复程序的 BIOS 版本
B4SA1-CPUv 5.3
X13SAEv 5.3
X13SAE-Fv 5.3
X13SAN-H/-E/L/Cv 5.3
X13SAQv 5.3
X13SAV-LVDSv 5.3
X13SAV-PSv 5.3
X13SAZ-Fv 5.3
X13SAZ-Qv 5.3
X13-Catlow包含此修复程序的 BIOS 版本
X13SCL-IFv2.4
X13SCL-Fv2.4
X13SCHv2.4
X13SCD-Fv2.4
X13SCWv2.4
B4SC1v2.4
X13-Eagle Stream包含此修复程序的 BIOS 版本
X13DEHv 3.0
X13DEG-OADv 3.0
X13DEG-OAv 3.0
X13DGUv 3.0
X13QEH+v 3.0
X13DAi-Tv 3.0
X13DDWv 3.0
B13DEEv 3.0
B13DETv 3.0
B13SEE-CPU-25Gv 3.0
B13SEGv 3.0
X13DEG-Mv 3.0
X13DEG-QTv 3.0
X13DEG-Rv 3.0
X13DEG-PVCv 3.0
X13DEi(-T)v 3.0
X13DEMv 3.0
X13DET-Bv 3.0
X13DSF-Av 3.0
X13SEDW-Fv 3.0
X13SEED-F/SFv 3.0
X13SEFR-Av 3.0
X13SEI-TF/-Fv 3.0
X13SEM-TFv 3.0
X13SET-G/-GCv 3.0
X13SET-PTv 3.0
X13SEVR-SP13Fv 3.0
X13SEWv 3.0
X13SEW-TF-OS1v 3.0
X13OEiv 3.0
X13-鱼鹰瀑布包含此修复程序的 BIOS 版本
X13SRA-TFv 2.6
X13SWA-T(F)v 2.6
X13-猛禽湖包含此修复程序的 BIOS 版本
X13SRN-H/-E/WOHSv 5.3
X14桦树溪包含此修复程序的 BIOS 版本
X14SBW-F/-TFv 1.6
X14SBT-Gv 1.6
X14SBHMv 1.6
X14SBSCv 1.6
X14SBI-(T)Fv 1.6
X14SBH-APv 1.6
X14SBT-GAPv 1.6
X14SBM-TF/TP4Fv 1.6
X14DBG-GDv 1.6
X14DBI-(T)v 1.6
X14DBG-XAPv 1.6
X14DBM-APv 1.6
X14DBM-SPv 1.6
X14DBT-Bv 1.6
X14DBHMv 1.6
X14DBG-MAPv 1.6
X14DBT-FAP / X14DBT-FLAPv 1.6
X14箭湖包含此修复程序的 BIOS 版本
X14SAEv 2.0
X14SAE-Fv 2.0
X14SAV-LVDSv 2.0
X14SAV-TLN4F/Fv 2.0
X14SAZ-TLN4F/Fv 2.0
X14凯西维尔包含此修复程序的 BIOS 版本
X14SDV-SP3Fv 1.4
X14SDW-SP9Fv 1.4
AMD基于主板
AMD 主板世代修复后的 BIOS 版本
H11 – H11DSU-IN - EPYC™ 7001/7002系列v 3.7
H11 – H11DST-B - EPYC™ 7001/7002系列v 3.7
H11 – H11SSW - EPYC™ 7001/7002系列v 3.7
H11 – H11DSI / NT - EPYC™ 7001/7002系列v 3.7
H11 – H11SSL - EPYC™ 7001/7002系列v 3.7
H12 -H12SSW-AN6- EPYC™ 7002/7003 系列v 3.6
H12 – H12SSW-iNR / NTR – EPYC™ 7002/7003系列v 3.7
H12 – H12SSW-iNL / NTL – EPYC™ 7002/7003系列v 3.7
H12 -H12DSG-O-CPU- EPYC™ 7002/7003 系列v 3.7
H12 -H12DST-B- EPYC™ 7002/7003 系列v 3.7
H12 -H12SST-PS- EPYC™ 7002/7003 系列v 3.7
H12 – H12SSW-iN / NT – EPYC™ 7002/7003系列v 3.7
H12 -BH12SSi-M25- EPYC™ 7002/7003 系列v 3.7
H12 -H12DSU-iN- EPYC™ 7002/7003 系列v 3.7
H12 -H12SSFF-AN6- EPYC™ 7002/7003 系列v 3.7
H12 – H12SSL-i / C / CT / NT – EPYC™ 7002/7003系列v 3.7
H12 – H12DSi-N6 /NT6 – EPYC™ 7002/7003系列v 3.7
H12 -H12SSFR-AN6- EPYC™ 7002/7003 系列v 3.7
H12 -H12DSG-Q-CPU6- EPYC™ 7002/7003 系列v 3.6
H12 -H12SSG-AN6- EPYC™ 7002/7003 系列v 3.7
H12 -H12DGQ-NT6- EPYC™ 7002/7003 系列v3.6
H12 -H12SSG-ANP6- EPYC™ 7002/7003 系列v3.7
H12 -H12DGO-6- EPYC™ 7002/7003 系列v.3.6
H12 -H12DSU-iNR- EPYC™ 7002/7003 系列v 3.7
H13 – H13SVW-N / NT – EPYC™ 8004系列v 1.6
H13 -H13SSW- EPYC™ 9004/9005 系列v 3.9
H13 -H13DSH- EPYC™ 9004/9005 系列v 3.9
H13 -H13DSG-O-CPU- EPYC™ 9004/9005 系列v 4.0
H13 – H13SST-G / GC – EPYC™ 9004/9005系列v 3.8
H13 – H13SSL-N / NT – EPYC™ 9004/9005系列v 3.9
H13 -H13SSH- EPYC™ 9004/9005 系列v 3.9
H13 – H13SSH-E – EPYC™ 9004/9005系列v 3.9
H13 -H13DSG-O-CPU-D- EPYC™ 9004 系列v 3.9
H13 -H13SSF- EPYC™ 9004/9005 系列v 3.9
H13 -H13DSG-OM- EPYC™ 9004/9005 系列v 3.9a
H13 – H13QSH – EPYC™ 9004/9005系列v 1.4
H14 -H14DSH- EPYC™ 9004/9005 系列v 1.9
H14 – H14SST-G – EPYC™ 9004/9005系列v 2.0
H14 – H14SST-GE – EPYC™ 9005系列v 2.0
H14 -H14DSG-OD- EPYC™ 9004/9005 系列v 1.9a
H14 – H14SHM – EPYC™ 9004/9005系列v 1.9
H14 – H14DST-F / FL – EPYC™ 9005系列v 1.9
H14 – H14DSG-O-CPU – EPYC™ 9004/9005系列v 2.0
H14 – H14SSL-N / NT – EPYC™ 9004/9005系列v 1.9
H14 – H14DSG-OM – EPYC™ 9004/9005系列v 1.3a

你应该怎么做

  • 保持安全启动功能启用——它对系统安全仍然有效且重要。
  • 安装所有可用更新:
    • 安装最新的BIOS/固件更新。
  • 大多数系统无需立即采取任何行动——过渡是主动的,将在受支持的设备上自动完成。

这项更改不会阻止设备在 2026 年之后启动,但保持更新可确保持续受到保护。

更多详情请参阅…… Microsoft 公告: