- 2011년에 발급된 보안 부팅 인증서는 2025년에서 2026년 사이에 만료될 예정입니다.
- 업데이트 부족으로 부트킷 및 심각한 펌웨어 취약점에 대한 새로운 보호 조치를 받을 수 없습니다.
- 갱신은 대부분 Windows Update 또는 제조업체의 BIOS/UEFI 업데이트를 통해 이루어집니다.

아마 Secure Boot에 대해 들어보셨겠지만, 실제로 어떻게 작동하는지 정확히 아는 사람은 많지 않을 겁니다. 간단히 말해, Secure Boot는 UEFI 펌웨어에 통합된 보안 기능으로, 다음과 같은 사항을 보장합니다... 검증된 소프트웨어만 실행하세요. 기기가 전원을 켜는 동안에는 안정적입니다. 하지만 문제를 방지하려면 다음이 필요합니다. 보안 부팅 인증서의 날짜를 정기적으로 확인하십시오.
이 시스템은 드라이버와 부트 로더의 "신분증" 역할을 하는 디지털 인증서를 많이 사용합니다. 문제는 이러한 인증서가 영구적이지 않고 만료일이 있다는 것입니다. 윈도우나 리눅스를 사용하는 사용자에게는 이것이 심각한 문제입니다. 조용한 시한폭탄10년 전에 발급된 키의 수명이 거의 다 되었습니다. 키를 즉시 업데이트하지 않으면 시스템이 취약해지거나 최악의 경우 운영 체제 부팅에 문제가 발생할 수 있습니다.
보안 부팅 작동 방식 이해하기
보안 부팅 인증서 날짜를 확인하기 전에 이 메커니즘이 어떻게 작동하는지 이해하는 것이 중요합니다. 부팅 프로세스의 보안을 위해 UEFI 펌웨어는 키 계층 구조를 관리합니다. 최상위에는 일반적으로 제조업체에서 발급하는 PK(플랫폼 키)가 있습니다. 그 다음이 바로 보안 부팅 인증서입니다. KEK(키 교환 키)이를 통해 서명 데이터베이스를 관리할 수 있습니다. 이러한 데이터베이스는 두 가지로 나뉘는데, 하나는 DB이고 다른 하나는 서명 데이터베이스를 관리하는 DB입니다. 서명 실행을 허용했습니다그리고 DBX는 기본적으로 보안상의 이유로 취소된 인증서의 "블랙리스트"입니다.
컴퓨터를 켜면 펌웨어는 부트로더가 신뢰할 수 있는 기관의 서명을 받았는지 확인합니다. 모든 검사가 통과되면 운영체제로 제어권이 넘어갑니다. 이 메커니즘은 악성코드 공격을 방지하는 데 매우 중요합니다. 부트킷 멀웨어이는 윈도우 백신 프로그램이 작동하기 시작하기도 전에 컴퓨터를 감염시키려는 시도입니다.
2025년과 2026년 만료 문제
마이크로소프트는 2011년에 일련의 인증서를 발행했는데, 이 인증서들의 만료일이 다가오고 있습니다. 윈도우 사용자에게 중요한 날짜는... 2026년 6월리눅스 사용자는 문제를 조기에 발견할 수도 있습니다. 2025년 9월PC가 갑자기 작동을 멈추는 것은 아니지만, 보안이 취약한 상태로 남을 위험이 있습니다. 따라서 보안 부팅 인증서의 날짜를 확인하는 것이 중요합니다.
인증서가 만료되었고 2023년 버전으로 업데이트되지 않은 경우, 해당 장치는 새로운 보호 조치를 받을 수 없을 것입니다. 새롭게 발견된 취약점에 대한 대응입니다. 이는 다음과 같은 도구에 직접적인 영향을 미칩니다. 내 PC에 BitLocker가 활성화되어 있는지 확인하세요. 또는 부트 관리자를 업데이트할 수 있는 기능이 없어 데이터 무결성을 손상시킬 수 있는 새로운 위협에 취약해질 수 있습니다.
Windows에서 보안 부팅 인증서의 날짜를 확인하는 방법
보안 부팅 인증서의 날짜를 확인하고 최신 상태인지 확인하는 가장 쉬운 방법은 Windows 보안 애플리케이션을 이용하는 것입니다. 보안 부팅 인증서의 다음 섹션으로 이동하세요. 기기 보안 보안 부팅 상태를 확인해 보면, 녹색 아이콘은 모든 것이 정상임을 나타냅니다. 노란색 또는 빨간색 아이콘이 보이면 긴급히 확인해야 할 사항이 있다는 뜻입니다.
세부적인 사항에 주의를 기울이는 사용자나 시스템 관리자는 PowerShell을 관리자 권한으로 실행할 수 있습니다. 명령어를 입력하면 다음과 같은 결과가 나타납니다. ::ASCII.GetString((Get-SecureBootUEFI db).bytes) -match 'Windows UEFI CA 2023'시스템이 응답할 것입니다 새 키를 이미 가지고 있다면 참입니다. 설치되었습니다. 결과가 False이면 조치를 취해야 합니다.
Windows에서의 수동 및 강제 해결 방법
대부분의 컴퓨터는 Windows Update를 통해 자동으로 업데이트되지만, 때때로 업데이트 과정이 멈추는 경우가 있습니다. Windows 버전이 26100.6725 이상이고 여전히 문제가 발생하는 경우, 다음 방법을 시도해 보세요. 레지스트리 업데이트를 강제로 수행합니다PowerShell에서 명령 실행 reg add HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Secureboot /v AvailableUpdates /t REG_DWORD /d 0x5944 /f시스템에 업데이트가 있다고 알립니다.
레지스트리를 수정한 후에는 예약된 업데이트 작업을 실행해야 합니다. Start-ScheduledTask -TaskName "\Microsoft\Windows\PI\Secure-Boot-Update"아마 필요할 겁니다 컴퓨터를 두어 번 재시작하세요 펌웨어의 NVRAM에 변경 사항이 올바르게 기록되고 보안 아이콘이 최종적으로 녹색으로 바뀌려면 보안 부팅 인증서 날짜를 확인할 수 있습니다.
리눅스 및 데비안 사용자를 위한 시나리오
리눅스 환경에서 Secure Boot 인증서의 날짜를 확인하는 것은 더 복잡합니다. 이 경우 부트로더에 의존해야 합니다. 틈 메우는 나무이것은 부팅을 허용하기 위해 Microsoft에서 서명한 브리지입니다. shim이 오래된 버전(15.7 이전 버전)인 경우 2025년 9월에 만료될 가능성이 높으며, 이로 인해 시스템 부팅이 실패하거나 지속적인 경고 메시지가 표시될 수 있습니다.
데비안에서 보안 부팅 인증서의 날짜를 확인하려면 다음을 사용할 수 있습니다. sudo mokutil --sb-state 안전 시동 기능이 활성화되어 있는지 확인하기 위해 sudo mokutil --list-enrolled 문자열을 검색하려면 «Microsoft Corporation UEFI CA 2023»만약 나타나지 않는다면, 해결 방법은 패키지를 업데이트하는 것입니다. shim-signed 공식 저장소를 통해 버전 15.8-1 이상으로 업데이트하세요.
소프트웨어 업데이트 외에도 다음과 같은 도구를 사용하는 것이 필수적입니다. fwupdmgr 메인보드 제조업체가 해당 제품을 출시했는지 확인하기 위해 BIOS/UEFI 업데이트 여기에는 새 키도 포함됩니다. 제조업체에서 해당 장치에 대한 지원을 중단했고 새로운 BIOS도 없는 경우, 마지막 옵션(가장 안전한 방법은 아니지만)은 다음과 같습니다. 보안 부팅을 비활성화합니다. 기기 설정에서.
비즈니스 및 가상 환경에서의 관리
Intune을 사용하여 장비 플릿을 관리하는 경우 다음 사항을 반드시 확인해야 합니다. 진단 데이터가 구성됩니다. "필수"로 설정하면 Microsoft에서 인증서를 자동으로 배포할 수 있습니다. 하지만 물리적 서버에서는 부팅 문제를 방지하기 위해 사전에 인벤토리를 수행하고 중요도가 낮은 시스템부터 순차적으로 업데이트를 실행하는 것이 좋습니다.
가상 머신(VM)의 경우가 가장 까다롭습니다. 때때로 Windows가 최신 버전임에도 불구하고 문제가 발생할 수 있습니다. 가상 하이퍼바이저 펌웨어 NVRAM에 쓰기를 허용하지 않습니다. 이벤트 뷰어에 이벤트 ID 2가 나타나면 시스템이 키에 쓰기를 시도했지만 하이퍼바이저가 이를 차단했다는 의미입니다. 이 문제의 해결 방법은 가상 머신 내부가 아니라 다른 곳에 있습니다. 하이퍼바이저를 패치하세요 그리고 가상 하드웨어의 호환성을 확인하십시오.
시스템을 최신 버전으로 업데이트하고 펌웨어를 최신 상태로 유지하는 것만이 2025년과 2026년 마감일이 다가왔을 때 여러분의 PC가 무용지물이 되거나 보안에 취약해지는 것을 막을 수 있는 유일한 방법입니다. 필요한 것은 그것뿐입니다. Linux에서 shim 버전을 확인하세요 또는 PowerShell에서 유효성 검사 명령을 실행하여 부팅 신뢰 체인이 온전하게 유지되고 있음을 알고 안심하고 잠을 잘 수도 있습니다.
다양한 디지털 미디어 분야에서 10년 이상의 경험을 보유한 기술 및 인터넷 문제 전문 편집자입니다. 저는 전자상거래, 커뮤니케이션, 온라인 마케팅 및 광고 회사에서 편집자이자 콘텐츠 제작자로 일했습니다. 나는 또한 경제, 금융 및 기타 분야 웹사이트에 글을 썼습니다. 내 일은 또한 나의 열정이다. 이제 내 기사를 통해 Tecnobits, 저는 기술 세계가 우리 삶을 개선하기 위해 매일 제공하는 모든 뉴스와 새로운 기회를 탐색하려고 노력합니다.

