ในกลางปีนี้ หรือ ประมาณเดือน มิถุนายน 2569 Certificate ที่ Secure Boot ใช้จะหมดอายุและ อาจจะทำให้ท่านที่เปิดฟีเจอร์นี้ไว้ใน Windows ไม่สามารถบูตเครื่องได้
ก่อนที่ Windows จะเริ่มทำงานนั้น ฟีเจอร์ Secure Boot จะทำการตรวจสอบขั้นตอนการเริ่มทำงาน และ วิธีการนั้นจำเป็นที่จะต้องใช้ certificate แต่อย่างไรก็ตาม Secure Boot Certificate นั้นกำลังจะหมดอายุลงในเดือน มิถุนายน 2526
ก่อนที่ Windows จะเริ่มทำงาน ก่อนที่ drivers จะถูกเรียกใช้ หรือ แม้แต่ก่อนที่ antivirus จะเริ่มทำงาน Secure Boot จะทำงานก่อนทุกสิ่งที่กล่าวมา โดย firmware ของระบบจะใช้ trusted certificate ที่เก็บไว้ใน UEFI มาตรวจสอบองค์ประกอบต่างๆ โดยเฉพาะ Windows Boot Manager แต่หาก signature นั้นไม่สามารถตรวจสอบกับ trusted certificate ได้ กระบวนการบูตก็จะล้มเหลว
สำหรับท่านที่ต้องการเช็คว่า ระบบของท่านได้ใช้ Secure Boot อยู่หรือไม่ สามารถใช้คำสั่งสั่งใน PowerShell
Confirm-SecureBootUEFI

ในกรณีตัวอย่างแสดงว่าท่านไม่ได้เปิดใช้งาน
แต่หากค่าดังกล่าวเป็น True หรือเปิดใช้งานอยู่ ท่านจะต้องไปเช็คต่อว่า ค่า AvailableUpdates นั้นมีค่ามากกว่า 0 หรือไม่เพื่อให้ระบบทำการอัพเดท Certificate ให้ท่าน ถ้ายังไม่ได้ตั้งต้องรีบตั้งก่อน มิถุนายน ท่านสามารถพิมพ์คำสั่งใน PowerShell ได้ดังนี้
Get-ItemProperty -Path "HKLM:\SYSTEM\CurrentControlSet\Control\SecureBoot" | Format-List

หากค่า AvailableUpdates มีค่าเท่ากับ 0 ท่านจะต้องไปแก้ Registry และทำการอัพเดท registry ค่า
\SYSTEM\CurrentControlSet\Control\SecureBoot ให้มากกว่า 0


