查看所有解決方案
更新 : 2026/06/13 18:55
[商用電腦] Windows安全開機(Secure Boot)憑證更新公告
微軟(Microsoft)預計於2026年起陸續更換Windows系統之「安全開機(Secure Boot)憑證」。
安全開機憑證能防止Bootkit等惡意程式在開機過程中植入載入器,確保系統啟動環境的純淨。
原有的「Microsoft Corporation KEK CA 2011,Microsoft Windows Production PCA 2011」憑證即將到期。若未更新至新版憑證「Microsoft Corporation KEK 2K CA 2023, Windows UEFI CA 2023」,裝置未來將無法取得Windows開機管理程式與安全元件的後續更新。
為確保您的商用電腦能持續獲得開機安全防護與系統更新,請參考以下說明確認裝置狀態。
2.1 不受影響(已預設支援新憑證)
凡於2024年(含)以後出貨之商用電腦,以及所有未來上市之新機種,均已預先整合新版安全開機憑證,用戶無需進行任何手動更新。
筆記型電腦(NB):以下型號機種及2024年後上市之全系列機種。
| 產品型號 |
| BM3406CGA |
| BM3606CGA |
| PM5406CGA |
| PM5606CGA |
| BM3406CHA |
| BM3606CHA |
| PM3406CHA |
| PM3606CHA |
| PM3406CKAZ |
| PM3406CKA |
| PM3606CKA |
| PM1403CDA |
| PM1503CDA |
| B5405CCA |
| B3405CCA |
| B5605CCA |
| B3605CCA |
| P3405CVA |
| P3605CVA |
| B5605CVA |
| B3605CVA |
| B5405CVA |
| B3405CVA |
| BR1204FTA |
| BR1204CTA |
| BR1104FTA |
| BR1104CTA |
| B1403CTA |
| B1503CTA |
| B3402FVA |
| BM1403CDA |
| BM1503CDA |
| B1403CVA |
| B1503CVA |
| P1403CVA |
| P1503CVA |
| P5405CSA |
桌上型電腦(Desktop):以下型號機種及2024年後上市之全系列機種。
| 產品型號 |
| P500SV |
| V500SV |
| PM700MK |
| PM700SK |
| D900MF |
| D900SF |
| T701MF |
| D700MF |
| T500MV |
| P500MV |
| D700MER |
| D700ME |
| X500MA |
| D701MER |
| S701TER |
| D901MDR |
| D500TER |
| D700TER |
| D901SDR |
| S501MER |
| PD500TE |
| G15DS |
| D800MDR |
| G16CH |
| G13CH |
| S501ME |
| D500TE |
| D700TE |
| G35CA |
| D900MD |
| D500SD |
| D500MD |
| D700MD |
| D500TD |
| D700TD |
| G15CF |
| D900MC |
| D500SC |
| D700SC |
| D500TC |
| D700TC |
| PD500TC |
| G10CE |
| G35CG |
| GA35DX |
| D700SF |
| V500MV |
| D501MER |
| D701SER |
| D501SER |
| T501MV |
| D900MDR |
| D800SDR |
| D900SDR |
| S502ME |
| S502MER |
| D500MER |
| D500SER |
| D700SER |
| D900SC |
| D900SD |
| G35DX |
| S501MC |
| S502MD |
| S500TD |
| S501MD |
| S500TC |
| S500MC |
| S700SC |
| D700MC |
| S500MD |
| S500SC |
| S500SD |
| D701TC |
| D700SD |
| D500SE |
| D500ME |
| D700SE |
All-in-One(AIO):以下型號機種及2024年後上市之全系列機種。
| 產品型號 |
| PM640KA |
| PM670KA |
2.2 需配合更新之機種
若您的型號不在上述清單中,代表該裝置目前使用舊版憑證,需透過更新升級。
如何獲取更新?
針對受影響之機種,華碩已完成新版憑證提交。更新程序將由微軟透過Windows Update自動推送。
操作建議:請前往「設定」>「Windows Update」,確保系統自動更新已開啟。
自動完成:系統會自動獲取並安裝最新的安全憑證,您無需手動下載任何工具。
此章節說明微軟(Microsoft)3rd party安全開機(Secure Boot)憑證,若您的商用電腦需在非Windows環境執行第三方App、作業系統(例如:Linux)或外接硬體(例如:外接獨立顯卡),請參照以下說明。
3.1 Microsoft 3rd Party憑證清單
| 原有憑證 | 新版憑證 | 描述 |
| Microsoft Corporation UEFI CA 2011 | Microsoft UEFI CA 2023 | 該支憑證為選用,用途為”開機過程中”針對非Windows環境執行第三方App、作業系統(例如:Linux)做簽章。 若無以上使用需求,則非必要。 |
| Microsoft Option ROM UEFI CA 2023 | 該支憑證為選用,用途為”開機過程中”針對外接硬體內部Option ROM做簽章。 若非開機過程中必要的第三方硬體(例如:外接獨立顯卡),則非必要。 |
3.2 若需要Microsoft 3rd Party憑證,請參考以下說明
注意:若您的商用電腦已啟用Windows BitLocker,請在操作Secure Boot前,依照下列指示將其暫停。

2026年出貨專案均有包含上述憑證,您可經由開機過程中按下F2,進入BIOS Setup選擇是否需要3rd party憑證,如下範例僅供參考:

另外您可經由章節8.3步驟確認是否包含3rd party憑證,若未包含,請將BIOS更新至最新版本,並且依照五、SOP 1:更新安全開機(Secure Boot)憑證。
若仍無法出現所需要的3rd party憑證,請依照六、SOP 2:新增安全開機(Secure Boot)憑證。
若因Reset Secure Boot key造成開機進入Windows時出現下列畫面,請依照七、SOP 3:恢復安全開機(Secure Boot)憑證。

參考資料
操作前注意事項:
若需要取得BitLocker金鑰,請參考這篇文章:如何取得BitLocker金鑰。
操作步驟






























如何查看UEFI Secure Boot Keys狀態? 以下步驟不影響Windows BitLocker狀態。
8.1 前置步驟
在Windows系統搜索框中輸入PowerShell。
在搜索結果中,點擊Windows PowerShell圖示,選擇以管理員身份運行(Run as Administrator)。

8.2 檢查Microsoft Windows安全開機(Secure Boot)憑證


8.3 檢查Microsoft 3rd Party安全開機(Secure Boot)憑證


注意
以上訊息可能部分或全部引用自外部網站或來源。 請根據我們註明的來源參考。 如果有任何進一步的問題,請直接聯繫或詢問來源,並註意華碩與其內容/服務均不相關也不負責。
此信息可能不適用於同一類別/系列的所有產品。 部分屏幕截圖和操作可能與軟件版本不同。
華碩提供的以上訊息僅供參考。 如果您對內容有任何疑問,請直接聯繫上述產品供應商。 請注意,華碩不對上述產品供應商提供的內容或服務負責。