Tech iCrewPlay.comTech iCrewPlay.com
  • Tecnologia
    • App e software
    • PC e notebook
    • Hardware e periferiche
    • Smart home e IoT
    • Elettrodomestici smart
    • TV, monitor e display
    • Audio
    • Smartwatch e wearable
    • Auto e mobilità
  • AI
  • Guide
  • Smartphone
  • Recensioni
  • Scienza
    • Spazio
    • Salute e ricerca
    • Natura e animali
    • Clima e ambiente
  • Curiosità
    • Cronologia
    • Seguiti
    • Segui
Cerca
  • Guide
  • AI
  • App e software
  • Smartphone
  • Recensioni
  • Scienza
Copyright © Alpha Unity. Tutti i diritti riservati.​
Lettura: Secure Boot 2026: come verificare i nuovi certificati su Windows 11
Share
Notifica
Ridimensionamento dei caratteriAa
Tech iCrewPlay.comTech iCrewPlay.com
Ridimensionamento dei caratteriAa
  • Guide
  • AI
  • App e software
  • Smartphone
  • Recensioni
  • Scienza
Cerca
  • Tecnologia
    • App e software
    • PC e notebook
    • Hardware e periferiche
    • Smart home e IoT
    • Elettrodomestici smart
    • TV, monitor e display
    • Audio
    • Smartwatch e wearable
    • Auto e mobilità
  • AI
  • Guide
  • Smartphone
  • Recensioni
  • Scienza
    • Spazio
    • Salute e ricerca
    • Natura e animali
    • Clima e ambiente
  • Curiosità
    • Cronologia
    • Seguiti
    • Segui
Seguici
  • Contatto
  • Media Kit
  • Chi siamo
  • Lavora con noi
  • Cookie Policy
  • Disclaimer
Copyright © Alpha Unity. Tutti i diritti riservati.​
Notebook e PCApp e software

Secure Boot 2026: come verificare i nuovi certificati su Windows 11

I vecchi certificati Secure Boot stanno scadendo: come capire se Windows 11 ha ricevuto i nuovi certificati 2023 e cosa controllare prima di intervenire.

Massimo 1 ora fa Commenta! 7
SHARE

Se il tuo PC Windows 11 continua ad avviarsi normalmente, la scadenza dei vecchi certificati Secure Boot del 2026 non significa che il computer smetterà improvvisamente di funzionare. Microsoft sta distribuendo i nuovi certificati 2023 tramite Windows Update, ma sui PC gestiti o con firmware meno recente conviene verificare che la migrazione sia realmente avvenuta.

Contenuti di questo articolo
Perché i certificati Secure Boot stanno cambiando1. Controlla che Secure Boot sia attivo2. Verifica UEFICA2023Status3. Controlla Event ID 1801 e 17954. Aggiorna prima il firmware del produttore5. Installa gli ultimi aggiornamenti WindowsQuali problemi possono comparire sui dispositivi non aggiornatiSe compare una richiesta BitLockerCosa evitareVerifica finale

Il controllo più utile è cercare lo stato UEFICA2023Status e gli eventi indicati da Microsoft, soprattutto Event ID 1801 o 1795. Se il dispositivo non è ancora aggiornato, la priorità è installare firmware OEM e aggiornamenti Windows supportati, non disattivare Secure Boot.

Windows update usato per verificare gli aggiornamenti secure boot

Perché i certificati Secure Boot stanno cambiando

Molti PC usano ancora certificati Secure Boot emessi nel 2011. Microsoft spiega nella guida ufficiale sull’aggiornamento dei certificati Secure Boot che questi certificati hanno iniziato a scadere nel giugno 2026. Il passaggio ai certificati 2023 serve a mantenere la protezione dei componenti che vengono verificati prima dell’avvio di Windows.

Leggi Altro

Windows 11 24H2 scade il 13 ottobre 2026: come passare a 25H2
Gemini non funziona nel profilo di lavoro Android: perché e cosa usare
iOS 27: Apple Intelligence sparisce con Siri bloccata via MDM, cosa fare
Windows 11: schermo nero dopo il login con AVD e FSLogix, cosa fare
Pubblicità

Un punto importante è che un dispositivo non aggiornato può comunque continuare ad avviarsi e ricevere i normali aggiornamenti Windows. Il rischio è diverso: potrebbe non ricevere in futuro alcune nuove protezioni Secure Boot per boot manager e altri componenti pre-OS.

1. Controlla che Secure Boot sia attivo

Premi Windows + R, digita msinfo32 e apri Informazioni di sistema. Cerca la voce relativa allo stato di Avvio protetto. Su un PC compatibile e configurato correttamente dovrebbe risultare attivo.

Se Secure Boot è già disattivato per scelta o per una configurazione particolare, non abilitarlo alla cieca su una macchina di lavoro. Verifica prima modalità UEFI, partizionamento del disco, BitLocker ed eventuali sistemi operativi dual boot. Un cambiamento del firmware può impedire l’avvio di configurazioni non preparate.

2. Verifica UEFICA2023Status

Microsoft usa anche il valore UEFICA2023Status come indicatore della distribuzione dei nuovi certificati. Se lo stato atteso non risulta Updated, il dispositivo potrebbe non aver completato la migrazione.

Su flotte aziendali è preferibile raccogliere questo dato con gli strumenti di inventario già in uso. Non modificare manualmente valori di registro soltanto per far apparire lo stato come aggiornato: il dato deve riflettere ciò che il firmware e Windows hanno realmente applicato.

3. Controlla Event ID 1801 e 1795

La documentazione Microsoft indica due segnali utili nei log di sistema. Event ID 1801 può indicare che lo stato dei certificati Secure Boot non è ancora aggiornato; Event ID 1795 è un altro evento da controllare quando il processo di aggiornamento non raggiunge lo stato previsto.

Un singolo evento non giustifica un reset del firmware o una reinstallazione di Windows. Annotane data, testo completo, modello del PC e versione BIOS/UEFI, quindi confronta il caso con la documentazione del produttore.

4. Aggiorna prima il firmware del produttore

Microsoft raccomanda di controllare gli aggiornamenti firmware OEM, soprattutto sui modelli più vecchi. Un firmware aggiornato può migliorare la compatibilità con i nuovi certificati e ridurre il rischio di errori durante il passaggio.

Usa esclusivamente il canale ufficiale del produttore del notebook o della scheda madre. Se il PC è aziendale, applica le procedure previste dall’IT e testa prima su un gruppo limitato di dispositivi rappresentativi.

5. Installa gli ultimi aggiornamenti Windows

Microsoft sta distribuendo i certificati aggiornati tramite Windows Update. Apri Impostazioni > Windows Update, installa gli aggiornamenti applicabili e riavvia quando richiesto. La Preview KB5124010 di settembre ricorda esplicitamente che la distribuzione dei nuovi certificati proseguirà nei prossimi mesi.

Il tema è collegato anche alla sicurezza del sistema: gli aggiornamenti di settembre correggono vulnerabilità importanti, quindi non è prudente bloccare le patch per timore della migrazione Secure Boot. Nel nostro approfondimento sulle zero-day Windows corrette a settembre 2026 trovi il contesto sulle correzioni da non rimandare.

Per chi usa ancora Windows 11 24H2 Home o Pro c’è anche un’altra scadenza ravvicinata: il supporto termina il 13 ottobre 2026. Il passaggio a una release supportata va quindi considerato separatamente dalla migrazione dei certificati. La nostra guida su KB5124008 e gli aggiornamenti di settembre aiuta a controllare build e stato del sistema.

Impostazioni di windows 11 durante la gestione degli aggiornamenti

Quali problemi possono comparire sui dispositivi non aggiornati

Microsoft segnala che gli scenari a rischio maggiore includono firmware obsoleti o sistemi sui quali la migrazione dei certificati non viene applicata correttamente. In questi casi possono comparire errori di validazione Secure Boot, richieste di recupero BitLocker, blocchi durante l’avvio o, nei casi più problematici, mancato avvio.

Questo non significa che tali sintomi siano inevitabili. Proprio per evitare problemi su flotte eterogenee, Microsoft raccomanda di testare l’aggiornamento su un gruppo pilota con produttori, versioni firmware e configurazioni BitLocker differenti.

Se compare una richiesta BitLocker

Prima di aggiornare firmware o modificare Secure Boot verifica di avere accesso alla chiave di ripristino BitLocker prevista dalla tua organizzazione o dal tuo account. Non sospendere protezioni o cancellare il TPM come tentativo generico.

Se il PC chiede già la chiave a ogni avvio, risolvi quel problema prima di introdurre altre modifiche. Secure Boot, TPM e BitLocker sono componenti collegati ma non intercambiabili: cambiare impostazioni senza una diagnosi precisa può peggiorare la situazione.

Cosa evitare

  • non disattivare Secure Boot per evitare l’aggiornamento dei certificati;
  • non modificare il registro per simulare uno stato “Updated”;
  • non aggiornare BIOS o UEFI da siti non ufficiali;
  • non cancellare il TPM come primo tentativo;
  • non distribuire una modifica a tutta la flotta senza un gruppo pilota;
  • non confondere la scadenza dei certificati con l’impossibilità immediata di avviare Windows.

Verifica finale

Dopo firmware e aggiornamenti Windows, ricontrolla lo stato Secure Boot, UEFICA2023Status e gli eventi di sistema. Su un ambiente gestito, il risultato migliore è una flotta in cui i dispositivi mostrano lo stato previsto senza nuovi eventi di errore, richieste anomale BitLocker o problemi di boot.

Se il dispositivo continua a non aggiornarsi, raccogli modello, firmware, build Windows e log prima di intervenire manualmente. È più utile avere questi dati pronti per il supporto del produttore o Microsoft che applicare reset indiscriminati.

Condividi questo articolo
Facebook Twitter Copia il link
Share
Cosa ne pensi?
-0
-0
-0
-0
-0
-0
lascia un commento lascia un commento

Lascia un commento Annulla risposta

Il tuo indirizzo email non sarà pubblicato. I campi obbligatori sono contrassegnati *

  • Contatto
  • Media Kit
  • Chi siamo
  • Lavora con noi
  • Cookie Policy
  • Disclaimer

Copyright © Alpha Unity. Tutti i diritti riservati.​

  • Guide
  • AI
  • App e software
  • Smartphone
  • Recensioni
  • Scienza
Bentornato in iCrewPlay!

Accedi al tuo account

Hai dimenticato la password?