O Windows está a substituir silenciosamente os seus certificados de Secure Boot - e os PCs mais antigos estão a deparar-se com problemas
Escondida nas atualizações do Windows deste verão está uma mudança que a maioria das pessoas nunca vai notar - e que um pequeno número vai notar da pior forma. Os certificados de segurança que fazem o Secure Boot funcionar foram emitidos em 2011, e começaram a expirar. O certificado KEK da Microsoft caducou a 24 de junho de 2026, com outros a seguirem-se até outubro. O Windows está a substituí-los por novos certificados de 2023, válidos até 2038.
Para a maioria dos PCs domésticos, isto não é motivo de preocupação. Se o Windows Update estiver ativado e o Secure Boot estiver ligado - a predefinição em qualquer máquina razoavelmente moderna - os novos certificados instalam-se silenciosamente em segundo plano e a vida continua. Não faça nada, e tudo funciona sem mais problemas.
É no hardware mais antigo que as coisas se complicam. Numa reunião com fabricantes de PCs a 15 de julho, a Microsoft admitiu que nem ela nem os fabricantes conseguem resolver todos os casos. Algumas máquinas de 2018 ou anteriores não têm armazenamento de firmware suficiente para os novos certificados; em certos modelos, a atualização despoleta um pedido de chave de recuperação do BitLocker ao reiniciar, pedindo uma chave de 48 dígitos que muitas pessoas nunca viram. Um PC que nunca recebe os novos certificados continua a iniciar e a funcionar normalmente, mas deixa de ter proteção na parte mais inicial e mais sensível do arranque.
A única coisa que vale a pena fazer agora é garantir que consegue encontrar a sua chave de recuperação do BitLocker antes de uma atualização a pedir - ela fica guardada na sua conta Microsoft em account.microsoft.com/devices. A verificação do estado de segurança do Tendvane assinala se o BitLocker está ativado e incentiva-o a guardar essa chave, e a sua verificação de atualizações confirma que o Windows está atualizado, para que a substituição dos certificados chegue mesmo ao seu PC.