Windows 보안 부팅 인증서 업데이트 확인 방법: 2026년 만료 후 내 PC는 무엇을 해야 할까

보안 부팅 인증서 업데이트 확인 상태를 보여주는 Windows PC와 Secure Boot 보안 개념 이미지

작성자

카테고리:

Windows PC의 보안 부팅 인증서 업데이트 상태가 정상인지 확인하려면 먼저 Windows 보안 → 디바이스 보안 → 보안 부팅을 확인하면 됩니다. 최신 상태라면 추가 조치가 필요하지 않습니다. 오래된 신뢰 구성을 사용 중이라는 경고가 나온다면 Windows Update를 모두 적용한 뒤 다시 확인하는 것이 우선입니다.

2026년 8월 21일 기준으로 Microsoft는 2011년에 발급된 기존 Secure Boot 인증서를 2023년 인증서로 교체하는 작업을 계속하고 있습니다. 2026년 8월 누적 업데이트에서도 인증서 배포 범위를 계속 확대하고 있다고 명시했습니다.

중요한 점이 하나 있습니다. 기존 인증서가 만료됐다고 해서 PC가 곧바로 부팅 불능이 되는 것은 아닙니다. 새 인증서를 받지 못한 PC도 일반적으로 Windows는 계속 시작되고 표준 Windows Update 역시 설치됩니다. 대신 향후 Windows Boot Manager나 Secure Boot 데이터베이스처럼 부팅 초기 단계에 필요한 새로운 보안 보호를 받지 못할 수 있습니다.

왜 2026년에 Secure Boot 인증서를 바꾸는가

Secure Boot는 Windows가 시작되기 전에 실행되는 부트로더와 펌웨어 구성 요소의 전자서명을 검사합니다. 신뢰되지 않은 코드가 운영체제보다 먼저 실행되는 것을 막는 역할입니다.

문제는 현재 많은 PC가 사용하는 인증서 일부가 2011년에 만들어졌다는 점입니다. Microsoft가 공개한 주요 만료 일정은 다음과 같습니다.

기존 인증서만료일교체 인증서주요 역할
Microsoft Corporation KEK CA 20112026년 6월 24일Microsoft Corporation KEK 2K CA 2023Secure Boot DB·DBX 업데이트 서명
Microsoft UEFI CA 20112026년 6월 27일Microsoft UEFI CA 2023 등서드파티 부트로더·EFI 앱 등
Microsoft Windows Production PCA 20112026년 10월 19일Windows UEFI CA 2023Windows 부트로더 서명

따라서 2026년 6월을 한 번의 단일 마감일로 이해하면 정확하지 않습니다. 일부 인증서는 이미 만료됐고, Windows 부트로더와 관련된 주요 인증서 하나는 2026년 10월 19일 만료 예정입니다.

내 PC의 보안 부팅 인증서 업데이트 상태 확인 방법

개인용 Windows 10·11 PC라면 복잡한 명령어부터 실행할 필요는 없습니다.

1. Windows 보안 앱을 연다

시작 메뉴에서 Windows 보안을 검색해 실행합니다.

2. 디바이스 보안으로 이동한다

디바이스 보안을 선택한 뒤 보안 부팅 항목을 확인합니다.

Microsoft는 2026년 4월부터 Windows 보안 앱에 Secure Boot 인증서 상태를 추가했습니다. 여기에서 새 인증서 적용 여부와 조치 필요 여부를 확인할 수 있습니다.

3. 표시되는 상태에 따라 판단한다

Microsoft 안내를 실제 행동 기준으로 정리하면 다음과 같습니다.

Windows 보안 상태의미우선 할 일
필요한 인증서 업데이트가 모두 적용됨정상추가 조치 없음
오래된 부팅 신뢰 구성을 사용 중업데이트가 아직 완전히 적용되지 않음Windows Update 최신 상태로 갱신
만료 후에도 구형 인증서를 사용 중별도 대응 필요 가능Windows Update 후 제조사 지원 페이지 확인
Secure Boot 자체가 꺼져 있음인증서 문제와 별개의 상태PC 제조사 안내에 따라 Secure Boot 설정 확인

노란색이나 빨간색 아이콘이 보인다고 해서 곧바로 BIOS를 수정해야 한다는 뜻은 아닙니다.

Microsoft가 개인 사용자에게 권장하는 첫 번째 대응은 Windows Update를 최신 상태로 만드는 것입니다. ASUS와 MSI 역시 일반 사용자에게 Windows Update를 통한 자동 업데이트를 우선 안내하고 있습니다.

2026년 8월인데 업데이트가 아직 안 됐다면

여기서 가장 헷갈리기 쉽습니다.

2026년 8월 현재 Microsoft의 최신 Windows 11 보안 업데이트는 새 Secure Boot 인증서의 자동 배포를 아직 계속하고 있다고 명시합니다. 즉, 모든 PC가 같은 날 한꺼번에 인증서를 받은 것이 아닙니다. Microsoft는 장치의 업데이트 성공 신호와 호환성을 고려해 단계적으로 대상을 넓히고 있습니다.

따라서 아래 순서로 확인하는 편이 안전합니다.

  1. Windows Update에서 사용 가능한 업데이트를 모두 설치합니다.
  2. PC를 재부팅합니다.
  3. Windows 보안의 디바이스 보안 → 보안 부팅 상태를 다시 확인합니다.
  4. 여전히 조치 필요 상태라면 PC 또는 메인보드 제조사의 Secure Boot 인증서 안내를 찾습니다.
  5. 제조사가 BIOS·UEFI 업데이트를 별도로 요구하는 모델인지 확인합니다.

Microsoft는 일부 장치에서 추가 펌웨어 업데이트가 필요할 수 있다고 설명합니다.

BIOS에서 인증서를 직접 바꿔야 할까

대부분의 개인 사용자는 처음부터 BIOS에서 인증서를 수동 교체할 필요가 없습니다.

ASUS도 Windows Update를 통한 방법을 우선 권장하고 있으며, Windows Update로 인증서를 받지 못하거나 최신 업데이트를 설치했는데도 인증서가 갱신되지 않은 경우 등에 한해 UEFI BIOS를 통한 수동 방법을 안내합니다.

수동 Secure Boot 키 변경은 단순한 Windows 설정 변경과 다릅니다. 잘못된 키 구성은 부팅 환경이나 BitLocker 같은 보안 기능에 영향을 줄 수 있으므로, 제조사에서 해당 모델용 절차를 명시하지 않았다면 임의로 키를 삭제하거나 초기화하지 않는 편이 안전합니다.

인증서가 이미 만료됐다면 PC가 부팅되지 않는가

일반적으로는 아닙니다.

Microsoft는 새 인증서를 받지 못한 장치도 기존 Windows를 계속 시작하고 사용할 수 있으며 표준 Windows 업데이트 역시 계속 설치된다고 명시합니다.

달라지는 부분은 향후 부팅 단계 보안 업데이트입니다.

새 인증서가 없는 장치는 앞으로 발견되는 부트 체인 취약점에 대한 일부 보호, Windows Boot Manager 업데이트, Secure Boot 데이터베이스와 폐기 목록 업데이트 등을 제대로 적용하지 못할 수 있습니다.

MSI 역시 인증서가 만료돼도 Windows 자체는 정상 부팅될 수 있지만 부트로더용 보안 업데이트와 시작 단계 보안 수준에 영향을 받을 수 있다고 안내하고 있습니다.

즉, 상황을 다음처럼 구분해야 합니다.

“인증서 만료 = 즉시 PC 사용 불가”가 아니라 “인증서 미갱신 상태가 오래 지속되면 향후 부팅 보안 업데이트를 받기 어려워질 수 있음”​에 가깝습니다.

새 인증서가 들어왔는지 더 정확하게 확인하려면

Windows 보안 앱에서 정상 상태가 확인된다면 일반 사용자는 그 결과를 우선 기준으로 삼아도 됩니다.

조금 더 기술적으로 확인해야 하는 경우 제조사들은 PowerShell을 이용해 UEFI 데이터베이스에 새 인증서가 포함됐는지 검사하는 방법도 안내합니다.

예를 들어 ASUS는 KEKMicrosoft Corporation KEK 2K CA 2023, dbWindows UEFI CA 2023이 존재하는지를 확인하는 방법을 제공합니다.

다만 이 방법은 상태를 조회하는 용도로 사용하는 것이 좋습니다. 확인했다고 해서 임의로 Secure Boot 키를 삭제하거나 강제로 변경할 필요는 없습니다.

제조사별 확인이 필요한 경우

다음 상황에서는 Windows Update만 반복하기보다 PC 제조사의 지원 페이지를 확인하는 편이 낫습니다.

  • Windows Update를 모두 적용했는데도 Secure Boot 인증서 경고가 계속 표시되는 경우
  • Microsoft 안내에서 장치가 새 인증서를 받을 수 없는 상태라고 표시되는 경우
  • 오래된 PC 또는 메인보드를 사용하는 경우
  • BIOS·UEFI 펌웨어가 오랫동안 업데이트되지 않은 경우
  • 기업 관리 PC나 서버처럼 조직 정책이 적용된 장치
  • 듀얼 부팅이나 서드파티 부트로더를 사용하는 경우

Microsoft도 2026년 6월부터 인증서 업데이트가 차단되는 장치를 위한 별도 안내 문서를 제공하고 있습니다. 대부분은 자동 업데이트 대상이지만 일부 장치는 하드웨어·펌웨어 조건 때문에 추가 조치가 필요할 수 있습니다.

ASUS와 MSI 역시 2026년 들어 제품별 Secure Boot 인증서 업데이트 문서를 별도로 공개했습니다.

보안 부팅 인증서 업데이트 확인 상태를 보여주는 Windows PC와 Secure Boot 보안 개념 이미지
보안 부팅 인증서 업데이트 확인 상태를 보여주는 Windows PC와 Secure Boot 보안 개념 이미지

Windows 10도 확인해야 하나

그렇습니다. 이 문제는 Windows 11에만 해당하지 않습니다.

Microsoft의 Secure Boot 인증서 상태 안내는 Windows 10과 Windows 11 모두를 대상으로 합니다. Windows 10의 지원되는 ESU·LTSC 환경에서도 2026년 8월 업데이트를 통해 새 인증서 배포 대상이 계속 확대되고 있습니다.

다만 일반 Windows 10 사용자는 운영체제 자체의 지원 상태도 별도로 확인해야 합니다. Secure Boot 인증서 갱신 여부와 Windows 버전의 지원 종료 여부는 서로 다른 문제입니다.

지금 확인할 체크리스트

  • Windows Update를 최신 상태로 설치했다.
  • 업데이트 후 한 번 이상 재부팅했다.
  • Windows 보안 → 디바이스 보안 → 보안 부팅 상태를 확인했다.
  • “모든 필요한 인증서 업데이트 적용” 상태면 추가 조치를 하지 않는다.
  • 오래된 부팅 신뢰 구성 경고가 있으면 Windows Update를 다시 확인한다.
  • 경고가 계속되면 PC·메인보드 제조사의 2026 Secure Boot 인증서 지원 문서를 확인한다.
  • 제조사 안내 없이 Secure Boot 키를 임의 삭제하거나 초기화하지 않는다.
  • 업무용·기업 관리 PC라면 조직의 IT 관리자 정책을 우선 따른다.

핵심 요약

2026년 Secure Boot 인증서 문제 때문에 정상 작동 중인 PC가 특정 날짜에 일제히 멈추는 것은 아닙니다.

Microsoft의 2011 Secure Boot 인증서는 2026년에 순차적으로 만료되고 있으며, 2023년 인증서로 교체되고 있습니다. 2026년 8월 현재도 Windows Update를 통한 자동 배포가 진행 중입니다.

개인 사용자가 먼저 할 일은 단순합니다.

Windows Update를 최신 상태로 유지하고 Windows 보안 → 디바이스 보안 → 보안 부팅에서 인증서 상태를 확인하면 됩니다.

정상으로 표시되면 별도 작업은 필요 없습니다. 경고가 계속될 때만 제조사의 BIOS·UEFI 지원 여부를 추가로 확인하는 것이 안전합니다.

FAQ

Secure Boot 인증서가 만료되면 Windows가 바로 부팅되지 않나요?

아닙니다. Microsoft는 새 인증서를 받지 못한 PC도 기존 Windows가 계속 시작되고 일반 Windows Update 역시 설치된다고 설명합니다. 다만 앞으로 새 부팅 단계 보안 보호를 받지 못할 수 있습니다.

Windows 보안에서 초록색으로 나오면 아무것도 안 해도 되나요?

필요한 Secure Boot 인증서 업데이트가 모두 적용됐다는 상태라면 Microsoft 기준으로 추가 조치가 필요하지 않습니다.

노란색 상태가 나오면 BIOS부터 업데이트해야 하나요?

그럴 필요는 없습니다. Microsoft는 우선 최신 Windows Update 설치를 안내합니다. 그래도 상태가 바뀌지 않을 때 제조사 안내를 확인하는 순서가 적절합니다.

Secure Boot 인증서는 Windows Update로 자동 변경되나요?

지원되는 개인용 PC와 일부 비관리 업무용 PC에서는 단계적으로 자동 배포되고 있습니다. 2026년 8월 누적 업데이트에서도 Microsoft는 배포를 계속 확대하고 있다고 밝혔습니다.

2026년 6월이 지났는데 지금 확인해도 늦었나요?

아닙니다. 일부 2011 인증서는 6월에 만료됐지만 Windows 부트로더에 사용되는 Microsoft Windows Production PCA 2011의 만료일은 2026년 10월 19일입니다. Microsoft도 8월 현재 새 인증서 배포를 계속하고 있습니다.

출처 및 참고자료

  1. Microsoft Support, Secure Boot certificate update status in the Windows Security app, 2026-04-02.
  2. Microsoft Support, When Secure Boot certificates expire on Windows devices, 2026-02-10.
  3. Microsoft Support, Windows Secure Boot certificate expiration and CA updates.
  4. Microsoft Support, August 11, 2026—KB5121003, 2026-08-11.
  5. Microsoft Support, If you’re prevented from updating Secure Boot certificates, 2026-06-29.
  6. ASUS Support, Windows Secure Boot certificate expiration and certificates updates, 2026-05-28.
  7. MSI Korea, Windows Secure Boot certificates update, 2026-04-29.
  8. Ars Technica, Windows’ original Secure Boot certificates expire in June—here’s what you need to do, 2026-02-10.