Três certificados usados na cadeia de confiança do Secure Boot expiram em 24 de junho. A substituição troca chaves datadas de 2011 por certificados mais recentes e envolve Windows, distribuições Linux, fabricantes de computadores e atualizações de firmware.
O Secure Boot verifica as assinaturas dos componentes carregados antes do sistema operacional. Essa barreira dificulta a instalação de bootkits UEFI, capazes de permanecer ativos mesmo após reinstalações do sistema e de iniciar antes das ferramentas convencionais de proteção.
Computadores atualizados devem receber a transição pelos canais normais, mas ambientes corporativos, imagens antigas e máquinas com firmware desatualizado exigem atenção adicional. A verificação precisa considerar sistema, bootloader, firmware e procedimentos de recuperação, evitando tratar a mudança como uma atualização isolada.

