Windows 11
Soddisfare
Aggiornamenti dei certificati Secure Boot: Guida completa dai principali OEM
Cos'è Secure Boot?
Guida specifica per OEM sui certificati Secure Boot
Guida di aggiornamento certificati Secure Boot ASUS
Guida di aggiornamento certificati Secure Boot Lenovo
Linee guida per l'aggiornamento certificati Secure Boot Dell
Guida di aggiornamento certificati Secure Boot HP
Dispositivi Microsoft Surface
Linee guida per l'aggiornamento certificati Secure Boot MSI
Guida di aggiornamento certificati Secure Boot Acer
Guida di aggiornamento certificati Secure Boot Samsung
Guida di aggiornamento certificati Secure Boot LG
Come verificare lo stato del certificato Secure Boot
Note finali
Gli OEM rivelano la soluzione per Secure Boot su Windows 11 dopo la scadenza: ecco come aggiornare il tuo PC
Tempo: Jun, 29, 2026

Aggiornamenti dei Certificati di Secure Boot: Guida Completa dai Principali OEM

Poiché i certificati di Secure Boot di Microsoft del 2011 stanno scadendo gradualmente, tutti i principali produttori di PC hanno fornito guide dedicate per garantire una transizione senza problemi per gli utenti. Gli OEM, tra cui HP, Dell, ASUS, Lenovo, MSI, Acer, Samsung, LG e la divisione Surface di Microsoft, hanno pubblicato pagine di supporto che spiegano cosa comporta l'aggiornamento del certificato, i modelli supportati e i passaggi da seguire per gli utenti.

Cos'è il Secure Boot?

Il Secure Boot è una funzionalità del firmware UEFI che opera prima del caricamento di Windows. Garantisce che il tuo PC carichi solo software attendibile, proteggendolo da manomissioni da parte di hacker o malware. I certificati che supportano il Secure Boot dal 2011 stanno scadendo in tre fasi, richiedendo aggiornamenti su varie piattaforme hardware.

Microsoft ha iniziato a distribuire certificati sostitutivi del 2023 tramite Windows Update, ma questa distribuzione dipende dagli OEM che rilasciano aggiornamenti BIOS compatibili per i loro dispositivi. La maggior parte degli utenti ha già ricevuto questi aggiornamenti automaticamente.

Guida Specifica per OEM sull'Aggiornamento dei Certificati Secure Boot

Guida all'Aggiornamento dei Certificati Secure Boot di ASUS

ASUS ha pubblicato una documentazione completa per dispositivi consumer e commerciali:

  • La guida per i consumatori al Secure Boot copre laptop standard, desktop e PC gaming. La maggior parte degli utenti riceverà aggiornamenti automaticamente tramite Windows Update.
  • Per gli utenti che riscontrano un badge giallo o rosso in Sicurezza di Windows, ASUS fornisce comandi PowerShell per verificare i certificati KEK e DB. Se mancanti, la guida spiega come eseguire un aggiornamento manuale del registro seguito dall'esecuzione del task Secure-Boot-Update, con un riavvio necessario tra le esecuzioni.
  • La guida per PC commerciali elenca i modelli specifici che includono già i certificati del 2023, in particolare quelli rilasciati dal 2024 in poi. I modelli più vecchi si affidano a Windows Update per la transizione.

ASUS fornisce anche una pagina di Domande e Risposte per affrontare codici di errore comuni e spiegare quando contattare il Centro Servizi ASUS.

Guida all'Aggiornamento dei Certificati Secure Boot di Lenovo

La Guida alla Scadenza dei Certificati Secure Boot di Lenovo è tra le più dettagliate, offrendo:

  • Link per il download diretto degli aggiornamenti BIOS ordinati per famiglia di prodotti, coprendo ThinkPad, ThinkCentre, IdeaPad, Legion, Yoga e altri.
  • Una chiara identificazione dei prodotti che hanno raggiunto lo Stato di Fine Vita, i quali non riceveranno aggiornamenti.
  • Per gli utenti aziendali, note aggiuntive su distribuzione tramite Intune e SCCM accompagnano il percorso di aggiornamento tramite Windows Update per i consumatori.

Linee Guida di Dell per l'Aggiornamento dei Certificati Secure Boot

Dell ha pubblicato un articolo di supporto dettagliato che copre la sua intera gamma di prodotti, inclusi Alienware, Inspiron, XPS, Latitude, OptiPlex, Precision, Vostro, Wyse e dispositivi IoT.

  • I dispositivi con stato di Fine Vita prima del 1° gennaio 2026 non riceveranno l'aggiornamento BIOS.
  • Dell ha adottato una strategia a doppio certificato, distribuendo sia i certificati del 2011 che quelli del 2023 su tutte le nuove piattaforme dalla fine del 2024.
  • I thread della community documentano le esperienze degli utenti, evidenziando problemi specifici come i limiti delle partizioni firmware sui modelli più vecchi.

Guida all'Aggiornamento dei Certificati Secure Boot di HP

HP divide le sue linee guida per gli aggiornamenti di Secure Boot in due categorie:

  • PC Consumer: Gli aggiornamenti vengono distribuiti tramite Windows Update, a condizione che il dispositivo abbia installato la versione minima del BIOS richiesta.
  • PC Commerciali: Gli utenti devono controllare un elenco dettagliato di piattaforme supportate e assicurarsi che la versione del BIOS includa la sottostringa SBKPFV3.

HP avverte che alcuni dei suoi aggiornamenti BIOS iniziali del 2026 hanno causato loop di ripristino di BitLocker e errori di avvio. Le versioni corrette del BIOS sono disponibili sul sito di supporto di HP.

Dispositivi Microsoft Surface

I dispositivi Microsoft Surface ricevono aggiornamenti sia firmware che Windows direttamente da Microsoft, semplificando il processo di aggiornamento di Secure Boot. I modelli supportati, come Surface Pro, Surface Laptop e Surface Studio, riceveranno automaticamente gli aggiornamenti tramite il normale canale di aggiornamento.

Linee Guida di MSI per l'Aggiornamento dei Certificati Secure Boot

MSI divide le sue linee guida per generazione di processore:

  • I laptop più vecchi con processori Intel di 7a-11a generazione o AMD Ryzen 3000H-5000U ricevono automaticamente gli aggiornamenti tramite Windows Update senza necessità di aggiornamenti BIOS.
  • Le piattaforme più recenti con Intel di 12a generazione o AMD Ryzen 5000H e successivi richiedono aggiornamenti BIOS, disponibili tramite il portale di supporto MSI. MSI consiglia di salvare la chiave di ripristino di BitLocker prima di aggiornare il BIOS.

Guida all'Aggiornamento dei Certificati Secure Boot di Acer

La guida ufficiale di Acer è disponibile nella sua base di conoscenza, con aggiornamenti che arrivano automaticamente tramite Windows Update per i modelli supportati. Acer consiglia vivamente agli utenti di eseguire un backup delle chiavi di ripristino di BitLocker prima di avviare gli aggiornamenti.

Alcuni modelli più vecchi, come la serie Aspire TC-895, sono stati segnalati come non supportati, lasciando gli utenti con avvisi gialli e senza aggiornamenti BIOS disponibili.

Guida all'Aggiornamento dei Certificati Secure Boot di Samsung

Samsung ha pubblicato una guida in coreano, confermando che, mentre i modelli Galaxy Book più vecchi continueranno a funzionare dopo la scadenza dei certificati, gli aggiornamenti di sicurezza a livello di avvio cesseranno. Samsung raccomanda di utilizzare Windows Update per la transizione.

Guida all'Aggiornamento dei Certificati Secure Boot di LG

La guida di LG si concentra sulle linee gram e altri PC, consigliando agli utenti di controllare l'app Sicurezza di Windows per gli indicatori di stato e di scaricare aggiornamenti BIOS se l'installazione automatica dei certificati fallisce.

Come Verificare lo Stato dei Certificati Secure Boot

Puoi controllare lo stato del Secure Boot del tuo dispositivo tramite l'app Sicurezza di Windows:

  • Segno di Spunta Verde: I certificati sono aggiornati e non è necessaria alcuna azione.
  • Avviso Giallo: L'aggiornamento è in sospeso, a causa di un ritardo in Windows Update o di un aggiornamento BIOS necessario.
  • Icona Rossa: Indica incompatibilità del firmware.

Per hardware non supportato, la sezione Secure Boot potrebbe mancare da Sicurezza del Dispositivo. In questi casi, gli utenti possono fare riferimento ai comandi PowerShell per una verifica manuale.

Note Finali

Microsoft ha distribuito i certificati del 2023 a tutti i dispositivi idonei a partire da giugno 2026. Se hai installato l'aggiornamento Patch Tuesday di giugno 2026, il tuo sistema è probabilmente già aggiornato. Gli utenti regolari possono fare affidamento sull'app Sicurezza di Windows per aggiornamenti di stato, mentre gli utenti avanzati possono utilizzare PowerShell per verifiche manuali.

Gli utenti di Windows 10 non sono stati lasciati indietro, poiché l'aggiornamento di maggio 2026 (KB5087544) ha introdotto il reporting dello stato dei certificati Secure Boot, garantendo parità con Windows 11.

Per gli aggiornamenti più recenti, assicurati che il tuo sistema stia eseguendo gli aggiornamenti più recenti e monitora la pagina di supporto del tuo OEM per eventuali istruzioni aggiuntive o rilasci firmware.

Chat dal vivo
0