休闲

微软UEFI证书即将到期 安全启动功能或使30系显卡变砖!

时间:2010-12-5 17:23:32  作者:知识   来源:探索  查看:  评论:0
内容摘要:作为打击作弊者的尝试,许多开发商现在要求系统必须开启安全启动功能Secure Boot)才能运行游戏。《无畏契约》以及即将推出的《战地6》和《使命召唤:黑色行动7》都已将安全启动Secure Boot

作为打击作弊者的微软尝试,许多开发商现在要求系统必须开启安全启动功能(Secure Boot)才能运行游戏。证书砖《无畏契约》以及即将推出的到期《战地6》和《使命召唤:黑色行动7》都已将安全启动(Secure Boot)设为必备选项。

但这项要求也带来了相应问题。安全新信息表明,启动当微软UEFI CA 2011证书于2026年6月到期后,或使即便是系显RTX 3080 ti等新一代显卡也可能遭遇软砖化。

微软UEFI证书即将到期 安全启动功能或使30系显卡变砖!卡变

每个GPU的微软VBIOS中都有一小块名为GOP的固件。安全启动功能会在加载操作系统前验证GOP的证书砖签名证书。

2023年前生产的到期所有GPU都使用微软UEFI CA 2011证书签名,该证书将于明年6月到期。安全因此,启动包括RTX 30系列在内的或使显卡在到期后可能无法与安全启动功能兼容。

微软UEFI证书即将到期 安全启动功能或使30系显卡变砖!系显

正如微软官方支持页面所述:
当2011证书过期时,没有2023新证书的Windows设备将无法接收预启动组件的安全更新,从而影响Windows启动安全性。

安全启动功能随后会阻止使用过期证书的GOP加载,导致操作系统启动失败。但BIOS菜单仍会出现,用户可通过禁用安全启动功能来加载系统。

同样需要注意的是,此问题也会影响所有使用微软UEFI CA 2011证书签名的AMD显卡。

目前唯一的解决方案是华硕、微星等制造商和供应商为这些显卡发布采用新2023证书签名的VBIOS更新。

另一种解决方案是在微软UEFI CA 2011证书过期前手动信任GOP ROM的SHA哈希值。UEFI GOP更新工具可以刷新证书并找到兼容的GOP更新。

微软UEFI证书即将到期 安全启动功能或使30系显卡变砖!

你们对此怎么看呢,有在玩需要安全启动功能的游戏吗?欢迎来评论区讨论。

版权所有 © 2025 技术支持    网站地图