Microsoft는 오래된 PC가 Secure Boot의 구식 인증서 문제를 피하도록 도와주며, Windows 11으로 전환할 때 자동으로 업데이트합니다
Microsoft는 현재 연말까지 Windows 11에서 오래된 Secure Boot 인증서를 자동으로 교체합니다
무엇이 일어날까요
* 자동 업데이트
부팅 검증에 사용되는 새로운 보안 인증서는 일반 Windows 11 OS 업데이트를 통해 배포됩니다. 사용자에게 수동 조작은 필요 없습니다.
* 현재 인증서의 유효기간
2011년에 발급된 인증서는 2026년 6월부터 10월까지 만료됩니다. 만약 이들이 만료되면 시스템은 계속 동작하지만 보호 수준이 낮아지고 호환성 위험이 발생합니다.
* 오래된 장비 업데이트
새로운 인증서 세트는 2023년에 출시되어 2024년 이후 판매된 대부분의 기기에 이미 포함되었습니다. 그러나 더 오래된 컴퓨터는 Windows 표준 업데이트를 통해, 또는 필요 시 외부 제조업체(서버, IoT 장치)의 펌웨어를 통해 개별적으로 업그레이드해야 합니다.
왜 중요한가요
* 암호학적 보호는 정기적인 갱신이 필수입니다.
Microsoft 대표인 누누 코스타가 회사 블로그에서 언급했듯이 오래된 인증서를 제거하고 새 것을 도입하는 것은 “업계 표준 관행”이며, 구식 키를 취약점으로 전환되는 것을 방지합니다.
* 보안 수준
인증서가 만료되면 PC는 계속 작동하지만 보안이 감소합니다. 이는 향후 부팅 업데이트를 제한하고 새로운 하드웨어나 소프트웨어와의 호환성 문제를 일으킬 수 있습니다.
기술적 세부 사항
Windows 11 KB5074109(지난달 출시)를 통해 구현됩니다. 대부분 사용자는 별도의 조치 없이 새 인증서를 받게 됩니다. 예외적으로는 서버, IoT 장치 같은 특수 시스템이 외부 제조업체의 펌웨어 업데이트가 필요할 수 있습니다.
따라서 Microsoft는 Secure Boot 인증서의 적시 교체를 보장하여 Windows 11 기기의 높은 보안 수준과 호환성을 2026년 말까지 유지합니다
댓글 (0)
의견을 남겨 주세요. 예의를 지키고 주제에서 벗어나지 말아 주세요.
댓글을 남기려면 로그인