[태그:] Secure Boot

  • Windows 보안 부팅 인증서 업데이트 확인 방법: 2026년 만료 후 내 PC는 무엇을 해야 할까

    Windows 보안 부팅 인증서 업데이트 확인 방법: 2026년 만료 후 내 PC는 무엇을 해야 할까

    Windows PC의 보안 부팅 인증서 업데이트 상태가 정상인지 확인하려면 먼저 Windows 보안 → 디바이스 보안 → 보안 부팅을 확인하면 됩니다. 최신 상태라면 추가 조치가 필요하지 않습니다. 오래된 신뢰 구성을 사용 중이라는 경고가 나온다면 Windows Update를 모두 적용한 뒤 다시 확인하는 것이 우선입니다.

    2026년 8월 21일 기준으로 Microsoft는 2011년에 발급된 기존 Secure Boot 인증서를 2023년 인증서로 교체하는 작업을 계속하고 있습니다. 2026년 8월 누적 업데이트에서도 인증서 배포 범위를 계속 확대하고 있다고 명시했습니다.

    중요한 점이 하나 있습니다. 기존 인증서가 만료됐다고 해서 PC가 곧바로 부팅 불능이 되는 것은 아닙니다. 새 인증서를 받지 못한 PC도 일반적으로 Windows는 계속 시작되고 표준 Windows Update 역시 설치됩니다. 대신 향후 Windows Boot Manager나 Secure Boot 데이터베이스처럼 부팅 초기 단계에 필요한 새로운 보안 보호를 받지 못할 수 있습니다.

    왜 2026년에 Secure Boot 인증서를 바꾸는가

    Secure Boot는 Windows가 시작되기 전에 실행되는 부트로더와 펌웨어 구성 요소의 전자서명을 검사합니다. 신뢰되지 않은 코드가 운영체제보다 먼저 실행되는 것을 막는 역할입니다.

    문제는 현재 많은 PC가 사용하는 인증서 일부가 2011년에 만들어졌다는 점입니다. Microsoft가 공개한 주요 만료 일정은 다음과 같습니다.

    기존 인증서만료일교체 인증서주요 역할
    Microsoft Corporation KEK CA 20112026년 6월 24일Microsoft Corporation KEK 2K CA 2023Secure Boot DB·DBX 업데이트 서명
    Microsoft UEFI CA 20112026년 6월 27일Microsoft UEFI CA 2023 등서드파티 부트로더·EFI 앱 등
    Microsoft Windows Production PCA 20112026년 10월 19일Windows UEFI CA 2023Windows 부트로더 서명

    따라서 2026년 6월을 한 번의 단일 마감일로 이해하면 정확하지 않습니다. 일부 인증서는 이미 만료됐고, Windows 부트로더와 관련된 주요 인증서 하나는 2026년 10월 19일 만료 예정입니다.

    내 PC의 보안 부팅 인증서 업데이트 상태 확인 방법

    개인용 Windows 10·11 PC라면 복잡한 명령어부터 실행할 필요는 없습니다.

    1. Windows 보안 앱을 연다

    시작 메뉴에서 Windows 보안을 검색해 실행합니다.

    2. 디바이스 보안으로 이동한다

    디바이스 보안을 선택한 뒤 보안 부팅 항목을 확인합니다.

    Microsoft는 2026년 4월부터 Windows 보안 앱에 Secure Boot 인증서 상태를 추가했습니다. 여기에서 새 인증서 적용 여부와 조치 필요 여부를 확인할 수 있습니다.

    3. 표시되는 상태에 따라 판단한다

    Microsoft 안내를 실제 행동 기준으로 정리하면 다음과 같습니다.

    Windows 보안 상태의미우선 할 일
    필요한 인증서 업데이트가 모두 적용됨정상추가 조치 없음
    오래된 부팅 신뢰 구성을 사용 중업데이트가 아직 완전히 적용되지 않음Windows Update 최신 상태로 갱신
    만료 후에도 구형 인증서를 사용 중별도 대응 필요 가능Windows Update 후 제조사 지원 페이지 확인
    Secure Boot 자체가 꺼져 있음인증서 문제와 별개의 상태PC 제조사 안내에 따라 Secure Boot 설정 확인

    노란색이나 빨간색 아이콘이 보인다고 해서 곧바로 BIOS를 수정해야 한다는 뜻은 아닙니다.

    Microsoft가 개인 사용자에게 권장하는 첫 번째 대응은 Windows Update를 최신 상태로 만드는 것입니다. ASUS와 MSI 역시 일반 사용자에게 Windows Update를 통한 자동 업데이트를 우선 안내하고 있습니다.

    2026년 8월인데 업데이트가 아직 안 됐다면

    여기서 가장 헷갈리기 쉽습니다.

    2026년 8월 현재 Microsoft의 최신 Windows 11 보안 업데이트는 새 Secure Boot 인증서의 자동 배포를 아직 계속하고 있다고 명시합니다. 즉, 모든 PC가 같은 날 한꺼번에 인증서를 받은 것이 아닙니다. Microsoft는 장치의 업데이트 성공 신호와 호환성을 고려해 단계적으로 대상을 넓히고 있습니다.

    따라서 아래 순서로 확인하는 편이 안전합니다.

    1. Windows Update에서 사용 가능한 업데이트를 모두 설치합니다.
    2. PC를 재부팅합니다.
    3. Windows 보안의 디바이스 보안 → 보안 부팅 상태를 다시 확인합니다.
    4. 여전히 조치 필요 상태라면 PC 또는 메인보드 제조사의 Secure Boot 인증서 안내를 찾습니다.
    5. 제조사가 BIOS·UEFI 업데이트를 별도로 요구하는 모델인지 확인합니다.

    Microsoft는 일부 장치에서 추가 펌웨어 업데이트가 필요할 수 있다고 설명합니다.

    BIOS에서 인증서를 직접 바꿔야 할까

    대부분의 개인 사용자는 처음부터 BIOS에서 인증서를 수동 교체할 필요가 없습니다.

    ASUS도 Windows Update를 통한 방법을 우선 권장하고 있으며, Windows Update로 인증서를 받지 못하거나 최신 업데이트를 설치했는데도 인증서가 갱신되지 않은 경우 등에 한해 UEFI BIOS를 통한 수동 방법을 안내합니다.

    수동 Secure Boot 키 변경은 단순한 Windows 설정 변경과 다릅니다. 잘못된 키 구성은 부팅 환경이나 BitLocker 같은 보안 기능에 영향을 줄 수 있으므로, 제조사에서 해당 모델용 절차를 명시하지 않았다면 임의로 키를 삭제하거나 초기화하지 않는 편이 안전합니다.

    인증서가 이미 만료됐다면 PC가 부팅되지 않는가

    일반적으로는 아닙니다.

    Microsoft는 새 인증서를 받지 못한 장치도 기존 Windows를 계속 시작하고 사용할 수 있으며 표준 Windows 업데이트 역시 계속 설치된다고 명시합니다.

    달라지는 부분은 향후 부팅 단계 보안 업데이트입니다.

    새 인증서가 없는 장치는 앞으로 발견되는 부트 체인 취약점에 대한 일부 보호, Windows Boot Manager 업데이트, Secure Boot 데이터베이스와 폐기 목록 업데이트 등을 제대로 적용하지 못할 수 있습니다.

    MSI 역시 인증서가 만료돼도 Windows 자체는 정상 부팅될 수 있지만 부트로더용 보안 업데이트와 시작 단계 보안 수준에 영향을 받을 수 있다고 안내하고 있습니다.

    즉, 상황을 다음처럼 구분해야 합니다.

    “인증서 만료 = 즉시 PC 사용 불가”가 아니라 “인증서 미갱신 상태가 오래 지속되면 향후 부팅 보안 업데이트를 받기 어려워질 수 있음”​에 가깝습니다.

    새 인증서가 들어왔는지 더 정확하게 확인하려면

    Windows 보안 앱에서 정상 상태가 확인된다면 일반 사용자는 그 결과를 우선 기준으로 삼아도 됩니다.

    조금 더 기술적으로 확인해야 하는 경우 제조사들은 PowerShell을 이용해 UEFI 데이터베이스에 새 인증서가 포함됐는지 검사하는 방법도 안내합니다.

    예를 들어 ASUS는 KEKMicrosoft Corporation KEK 2K CA 2023, dbWindows UEFI CA 2023이 존재하는지를 확인하는 방법을 제공합니다.

    다만 이 방법은 상태를 조회하는 용도로 사용하는 것이 좋습니다. 확인했다고 해서 임의로 Secure Boot 키를 삭제하거나 강제로 변경할 필요는 없습니다.

    제조사별 확인이 필요한 경우

    다음 상황에서는 Windows Update만 반복하기보다 PC 제조사의 지원 페이지를 확인하는 편이 낫습니다.

    • Windows Update를 모두 적용했는데도 Secure Boot 인증서 경고가 계속 표시되는 경우
    • Microsoft 안내에서 장치가 새 인증서를 받을 수 없는 상태라고 표시되는 경우
    • 오래된 PC 또는 메인보드를 사용하는 경우
    • BIOS·UEFI 펌웨어가 오랫동안 업데이트되지 않은 경우
    • 기업 관리 PC나 서버처럼 조직 정책이 적용된 장치
    • 듀얼 부팅이나 서드파티 부트로더를 사용하는 경우

    Microsoft도 2026년 6월부터 인증서 업데이트가 차단되는 장치를 위한 별도 안내 문서를 제공하고 있습니다. 대부분은 자동 업데이트 대상이지만 일부 장치는 하드웨어·펌웨어 조건 때문에 추가 조치가 필요할 수 있습니다.

    ASUS와 MSI 역시 2026년 들어 제품별 Secure Boot 인증서 업데이트 문서를 별도로 공개했습니다.

    보안 부팅 인증서 업데이트 확인 상태를 보여주는 Windows PC와 Secure Boot 보안 개념 이미지
    보안 부팅 인증서 업데이트 확인 상태를 보여주는 Windows PC와 Secure Boot 보안 개념 이미지

    Windows 10도 확인해야 하나

    그렇습니다. 이 문제는 Windows 11에만 해당하지 않습니다.

    Microsoft의 Secure Boot 인증서 상태 안내는 Windows 10과 Windows 11 모두를 대상으로 합니다. Windows 10의 지원되는 ESU·LTSC 환경에서도 2026년 8월 업데이트를 통해 새 인증서 배포 대상이 계속 확대되고 있습니다.

    다만 일반 Windows 10 사용자는 운영체제 자체의 지원 상태도 별도로 확인해야 합니다. Secure Boot 인증서 갱신 여부와 Windows 버전의 지원 종료 여부는 서로 다른 문제입니다.

    지금 확인할 체크리스트

    • Windows Update를 최신 상태로 설치했다.
    • 업데이트 후 한 번 이상 재부팅했다.
    • Windows 보안 → 디바이스 보안 → 보안 부팅 상태를 확인했다.
    • “모든 필요한 인증서 업데이트 적용” 상태면 추가 조치를 하지 않는다.
    • 오래된 부팅 신뢰 구성 경고가 있으면 Windows Update를 다시 확인한다.
    • 경고가 계속되면 PC·메인보드 제조사의 2026 Secure Boot 인증서 지원 문서를 확인한다.
    • 제조사 안내 없이 Secure Boot 키를 임의 삭제하거나 초기화하지 않는다.
    • 업무용·기업 관리 PC라면 조직의 IT 관리자 정책을 우선 따른다.

    핵심 요약

    2026년 Secure Boot 인증서 문제 때문에 정상 작동 중인 PC가 특정 날짜에 일제히 멈추는 것은 아닙니다.

    Microsoft의 2011 Secure Boot 인증서는 2026년에 순차적으로 만료되고 있으며, 2023년 인증서로 교체되고 있습니다. 2026년 8월 현재도 Windows Update를 통한 자동 배포가 진행 중입니다.

    개인 사용자가 먼저 할 일은 단순합니다.

    Windows Update를 최신 상태로 유지하고 Windows 보안 → 디바이스 보안 → 보안 부팅에서 인증서 상태를 확인하면 됩니다.

    정상으로 표시되면 별도 작업은 필요 없습니다. 경고가 계속될 때만 제조사의 BIOS·UEFI 지원 여부를 추가로 확인하는 것이 안전합니다.

    FAQ

    Secure Boot 인증서가 만료되면 Windows가 바로 부팅되지 않나요?

    아닙니다. Microsoft는 새 인증서를 받지 못한 PC도 기존 Windows가 계속 시작되고 일반 Windows Update 역시 설치된다고 설명합니다. 다만 앞으로 새 부팅 단계 보안 보호를 받지 못할 수 있습니다.

    Windows 보안에서 초록색으로 나오면 아무것도 안 해도 되나요?

    필요한 Secure Boot 인증서 업데이트가 모두 적용됐다는 상태라면 Microsoft 기준으로 추가 조치가 필요하지 않습니다.

    노란색 상태가 나오면 BIOS부터 업데이트해야 하나요?

    그럴 필요는 없습니다. Microsoft는 우선 최신 Windows Update 설치를 안내합니다. 그래도 상태가 바뀌지 않을 때 제조사 안내를 확인하는 순서가 적절합니다.

    Secure Boot 인증서는 Windows Update로 자동 변경되나요?

    지원되는 개인용 PC와 일부 비관리 업무용 PC에서는 단계적으로 자동 배포되고 있습니다. 2026년 8월 누적 업데이트에서도 Microsoft는 배포를 계속 확대하고 있다고 밝혔습니다.

    2026년 6월이 지났는데 지금 확인해도 늦었나요?

    아닙니다. 일부 2011 인증서는 6월에 만료됐지만 Windows 부트로더에 사용되는 Microsoft Windows Production PCA 2011의 만료일은 2026년 10월 19일입니다. Microsoft도 8월 현재 새 인증서 배포를 계속하고 있습니다.

    출처 및 참고자료

    1. Microsoft Support, Secure Boot certificate update status in the Windows Security app, 2026-04-02.
    2. Microsoft Support, When Secure Boot certificates expire on Windows devices, 2026-02-10.
    3. Microsoft Support, Windows Secure Boot certificate expiration and CA updates.
    4. Microsoft Support, August 11, 2026—KB5121003, 2026-08-11.
    5. Microsoft Support, If you’re prevented from updating Secure Boot certificates, 2026-06-29.
    6. ASUS Support, Windows Secure Boot certificate expiration and certificates updates, 2026-05-28.
    7. MSI Korea, Windows Secure Boot certificates update, 2026-04-29.
    8. Ars Technica, Windows’ original Secure Boot certificates expire in June—here’s what you need to do, 2026-02-10.
  • 윈도우 보안 부팅 인증서 상태 확인 방법, 녹색·노란색·빨간색별 조치

    윈도우 보안 부팅 인증서 상태 확인 방법, 녹색·노란색·빨간색별 조치

    2026년 8월 11일 기준, 보안 부팅 인증서 상태는 Windows 보안 → 장치 보안 → 보안 부팅에서 확인할 수 있습니다.

    녹색이면 표시된 안내 문구까지 확인하고, 노란색이면 Windows 업데이트와 제조사 펌웨어 지원 여부를 점검해야 합니다. 빨간색은 경고만 끄거나 보안 부팅을 해제하지 말고 화면에 표시된 공식 안내에 따라 조치해야 합니다.

    윈도우 보안 부팅 인증서 상태 확인 방법

    1. 작업 표시줄의 검색창에 Windows 보안을 입력합니다.
    2. Windows 보안 앱을 실행합니다.
    3. 왼쪽 메뉴에서 장치 보안을 선택합니다.
    4. 보안 부팅 항목을 찾습니다.
    5. 아이콘 색상과 바로 아래에 표시된 상태 문구를 함께 확인합니다.

    Microsoft는 2026년 4월부터 Windows 보안 앱에 인증서 업데이트 상태를 단계적으로 표시하고 있습니다. 일반적인 Windows 10·11 가정용 PC는 이 화면에서 확인할 수 있지만, 회사나 학교에서 관리하는 장치는 인증서 상태 배지가 기본적으로 숨겨져 있을 수 있습니다. 관리 PC라면 직접 BIOS를 변경하지 말고 담당 IT 관리자에게 문의해야 합니다.

    주의: 녹색 아이콘만 보고 업데이트가 끝났다고 판단하면 안 됩니다. Microsoft도 필요한 인증서 업데이트가 모두 적용됐다는 상태 문구를 함께 확인하도록 안내합니다.

    녹색·노란색·빨간색별 조치 방법

    표시 상태화면의 의미사용자가 할 일
    녹색·완전히 업데이트됨새 인증서와 업데이트된 부팅 관리자가 적용된 상태추가 조치 없음
    녹색이지만 인증서 완료 문구가 없음전체 장치 보안 상태이거나 다른 보안 부팅 상태일 수 있음보안 부팅 항목의 상세 문구 확인
    노란색·이전 부팅 신뢰 구성 사용인증서 업데이트가 아직 적용되지 않음Windows 업데이트 설치 후 재시작
    노란색·알려진 문제로 일시 중지Microsoft가 해당 기기의 업데이트를 잠시 보류한 상태임의 변경 없이 자동 재개를 기다림
    노란색·분류 정보 부족자동 업데이트 전 추가 호환성 확인이 필요한 상태화면에 표시된 Microsoft 공식 도움말 확인
    노란색·하드웨어 또는 펌웨어 제한현재 펌웨어가 자동 업데이트를 지원하지 않을 수 있음PC 제조사의 BIOS·UEFI 지원 문서 확인
    빨간색·작업 필요현재 부팅 구성으로 제공할 수 없는 부팅 보안 업데이트가 있음경고를 끄지 말고 Microsoft 및 제조사 안내에 따라 조치
    보안 부팅 꺼짐인증서 업데이트와 별개로 보안 부팅 자체가 비활성화됨제조사 안내에 따라 활성화 가능 여부 확인

    녹색으로 표시될 때

    보안 부팅 항목에 필요한 인증서 업데이트가 모두 적용됐다는 문구가 있으면 할 일이 없습니다.

    다만 시스템 트레이의 Windows 보안 아이콘이 녹색이라는 사실만으로는 부족합니다. 반드시 장치 보안 → 보안 부팅으로 들어가 상세 문구를 확인해야 합니다.

    노란색으로 표시될 때

    먼저 다음 순서로 진행합니다.

    1. 설정 → Windows 업데이트로 이동합니다.
    2. 업데이트 확인을 선택합니다.
    3. 제공되는 누적 업데이트를 설치합니다.
    4. 재시작 요청이 표시되면 PC를 다시 시작합니다.
    5. Windows 보안 앱에서 인증서 상태를 다시 확인합니다.

    업데이트를 모두 설치했는데도 노란색이라면 화면의 문구를 구분해서 읽어야 합니다.

    • 알려진 호환성 문제로 업데이트가 보류됐다면 사용자가 강제로 인증서를 설치할 필요가 없습니다.
    • 하드웨어 또는 펌웨어 제한이 표시되면 PC 제조사의 모델별 지원 페이지에서 최신 BIOS·UEFI가 제공되는지 확인합니다.
    • 자동 업데이트 분류 정보가 부족하다는 안내가 나오면 Windows 보안 화면에 연결된 Microsoft 공식 도움말을 이용합니다.

    빨간색으로 표시될 때

    빨간색은 현재 부팅 구성으로 제공할 수 없는 보안 업데이트가 있다는 뜻입니다. Windows는 즉각적인 확인이 필요한 상태로 분류합니다.

    다음과 같이 조치합니다.

    1. Windows 업데이트를 모두 설치하고 다시 시작합니다.
    2. Windows 보안에 표시된 상세 문구와 공식 도움말을 확인합니다.
    3. PC 제조사 지원 페이지에서 정확한 모델의 BIOS·UEFI 업데이트를 찾습니다.
    4. 제조사에서 펌웨어 업데이트를 요구한다면 안내 절차를 따릅니다.
    5. 업데이트 후 Windows 보안에서 상태를 다시 확인합니다.

    빨간색 경고를 단순히 해제하면 아이콘만 정상처럼 보일 수 있습니다. 인증서나 부팅 관리자가 업데이트되는 것은 아니므로 문제 해결 방법으로 사용하면 안 됩니다.

    2026년 보안 부팅 인증서 만료 일정

    Microsoft가 2011년에 발급한 인증서는 한날에 모두 만료되는 것이 아닙니다.

    구형 인증서만료일대체 인증서역할
    Microsoft Corporation KEK CA 20112026년 6월 24일Microsoft Corporation KEK 2K CA 2023DB·DBX 업데이트 서명
    Microsoft Corporation UEFI CA 20112026년 6월 27일Microsoft UEFI CA 2023 등타사 부트로더·UEFI 구성요소 서명
    Microsoft Windows Production PCA 20112026년 10월 19일Windows UEFI CA 2023Windows 부팅 관리자 서명

    2026년 8월 11일 현재 앞의 두 인증서는 만료일이 지났고, Windows 부팅 관리자와 관련된 인증서는 2026년 10월 19일 만료 예정입니다. 인증서와 날짜별 역할은 Microsoft의 공식 만료 일정에서 확인할 수 있습니다.

    인증서를 업데이트하지 않으면 PC가 부팅되지 않을까?

    인증서가 만료됐다고 PC가 즉시 부팅 불가능 상태가 되는 것은 아닙니다.

    Microsoft와 여러 PC 제조사의 공식 안내를 종합하면 기존 인증서만 있는 기기도 당분간 정상적으로 시작되고 일반적인 Windows 업데이트를 계속 받을 수 있습니다. 다만 다음과 같은 초기 부팅 단계의 새로운 보안 보호를 받지 못할 수 있습니다.

    • Windows 부팅 관리자 보안 업데이트
    • 보안 부팅 데이터베이스와 해지 목록 업데이트
    • 새로 발견된 부팅 단계 취약점에 대한 완화 조치
    • 새로운 인증서를 요구하는 부팅 구성요소와의 호환성 업데이트

    따라서 “지금 부팅되니까 문제없다”라고 판단하기보다 인증서 상태를 확인하는 편이 안전합니다. AWSGoogle Cloud의 공식 문서도 인증서 만료가 즉시 부팅 중단을 의미하지는 않지만 향후 부팅 보안 업데이트에 영향을 줄 수 있다고 설명합니다.

    업데이트가 안 될 때 확인할 순서

    1. Windows 업데이트부터 완료한다

    대부분의 개인용 PC에는 2023 인증서가 Windows 업데이트를 통해 자동으로 배포됩니다. 별도의 인증서 파일을 인터넷에서 내려받아 설치할 필요가 없습니다.

    업데이트 확인과 재시작을 여러 번 진행해야 적용이 완료되는 기기도 있습니다.

    2. 화면의 상세 문구를 기록한다

    아이콘 색상만 기록하지 말고 보안 부팅 항목에 표시된 문장을 캡처하거나 적어둡니다. 같은 노란색이라도 업데이트 대기, 호환성 보류, 펌웨어 제한에 따라 대응이 달라집니다.

    3. PC의 정확한 모델명을 확인한다

    노트북 바닥이나 제조사 지원 프로그램에서 모델명과 제품 번호를 확인합니다. 같은 제조사 제품이라도 모델과 출시 시기에 따라 인증서 업데이트 방식이 다를 수 있습니다.

    4. 제조사 공식 지원 페이지를 확인한다

    ASUS, Dell, MSI 등은 모델과 제품군에 따라 별도의 안내를 제공하고 있습니다.

    BIOS 업데이트가 모든 PC에 필수인 것은 아닙니다. Windows 보안의 상세 문구나 해당 제조사의 안내에서 요구할 때 적용해야 합니다.

    5. BIOS 업데이트 전 BitLocker 복구 키를 확인한다

    BIOS·UEFI를 업데이트하면 다음 부팅에서 BitLocker 복구 키를 요구하는 기기가 있습니다. 제조사 펌웨어를 설치하기 전에는 다음을 준비하는 것이 좋습니다.

    • BitLocker 복구 키
    • 중요한 파일의 백업
    • 노트북 전원 어댑터
    • 정확한 모델용 BIOS 파일

    복구 키가 없는 상태에서 BIOS 설정을 임의로 변경하지 마세요.

    윈도우 보안 부팅 인증서 상태 확인과 색상별 조치를 표현한 보안 일러스트
    윈도우 보안 부팅 인증서 상태 확인과 색상별 조치를 표현한 보안 일러스트

    PowerShell로 2023 인증서를 확인하는 방법

    Windows 보안 화면이 모호할 때는 관리자 권한 PowerShell에서 활성 보안 부팅 데이터베이스를 확인할 수 있습니다.

    Windows UEFI CA 2023 확인

    ([System.Text.Encoding]::ASCII.GetString((Get-SecureBootUEFI db).bytes) -match 'Windows UEFI CA 2023')

    Microsoft Corporation KEK 2K CA 2023 확인

    ([System.Text.Encoding]::ASCII.GetString((Get-SecureBootUEFI KEK).bytes) -match 'Microsoft Corporation KEK 2K CA 2023')

    True가 표시되면 해당 인증서가 확인됐다는 뜻입니다. 다만 인증서 존재 여부만 보여주는 검사이므로 업데이트된 부팅 관리자까지 모두 적용됐는지는 Windows 보안 앱의 상세 상태를 함께 확인해야 합니다.

    Cmdlet not supported on this platform 같은 오류가 나오면 PC가 UEFI 보안 부팅을 지원하지 않거나 현재 환경에서 해당 명령을 사용할 수 없는 경우일 수 있습니다. 이때 임의로 키를 추가하지 말고 제조사 지원 문서를 확인합니다.

    피해야 할 조치

    • 경고를 없애기 위해 보안 부팅을 끄지 않습니다.
    • BIOS에서 Secure Boot Key를 초기화하거나 모두 삭제하지 않습니다.
    • 출처를 확인할 수 없는 인증서나 스크립트를 설치하지 않습니다.
    • 기업용 레지스트리 배포 절차를 개인 PC에 그대로 적용하지 않습니다.
    • BIOS 업데이트가 필요하다고 확인되지 않은 기기에 다른 모델의 펌웨어를 설치하지 않습니다.
    • 노란색이나 빨간색 경고를 단순히 숨긴 뒤 해결됐다고 판단하지 않습니다.

    특히 보안 부팅 키를 초기화하면 Windows가 사용 중인 2023 인증서와 펌웨어의 기본 인증서 구성이 맞지 않아 부팅 문제가 발생할 수 있습니다.

    보안 부팅 인증서 확인 체크리스트

    • Windows 업데이트를 모두 설치했다.
    • 재시작 요청을 모두 처리했다.
    • Windows 보안의 장치 보안 메뉴를 열었다.
    • 아이콘뿐 아니라 상세 상태 문구도 확인했다.
    • 노란색·빨간색이라면 정확한 문구를 기록했다.
    • 제조사와 PC 모델명을 확인했다.
    • 제조사 공식 BIOS·UEFI 안내를 확인했다.
    • 펌웨어 업데이트 전 BitLocker 복구 키를 준비했다.
    • 업데이트 후 Windows 보안 상태를 다시 확인했다.
    • 비공식 인증서나 수동 키 초기화 방법을 사용하지 않았다.

    핵심 요약

    윈도우 보안 부팅 인증서 상태 확인은 Windows 보안 → 장치 보안 → 보안 부팅에서 진행합니다.

    • 녹색이면서 모든 인증서 업데이트가 적용됐다는 문구가 있으면 추가 조치가 필요 없습니다.
    • 노란색이면 Windows 업데이트를 먼저 설치하고 상세 문구에 따라 대기 또는 제조사 지원 확인을 진행합니다.
    • 빨간색이면 경고를 숨기거나 보안 부팅을 끄지 말고 Microsoft와 제조사의 공식 절차를 따릅니다.
    • 인증서 만료가 PC의 즉각적인 부팅 중단을 뜻하지는 않지만 향후 부팅 단계의 보안 업데이트에 영향을 줄 수 있습니다.
    • BIOS 업데이트는 모든 PC에 필요한 것이 아니며 모델별 공식 안내가 우선입니다.

    FAQ

    보안 부팅 인증서가 만료되면 컴퓨터가 바로 켜지지 않나요?

    아닙니다. 기존 인증서만 있는 PC도 일반적으로 계속 부팅되고 표준 Windows 업데이트가 설치됩니다. 다만 새로운 부팅 관리자와 보안 부팅 관련 보호를 받지 못할 수 있습니다.

    녹색 체크 표시가 있으면 업데이트가 끝난 건가요?

    녹색 아이콘만으로는 확정할 수 없습니다. 보안 부팅 상세 화면에 필요한 모든 인증서 업데이트가 적용됐다는 문구가 표시되는지 확인해야 합니다.

    Windows 업데이트를 했는데도 노란색입니다. 오류인가요?

    반드시 오류는 아닙니다. Microsoft가 호환성 확인을 위해 업데이트를 보류했거나, 자동 배포에 필요한 데이터가 부족하거나, 펌웨어 제한이 있는 경우에도 노란색이 표시될 수 있습니다. 상세 문구를 기준으로 판단해야 합니다.

    BIOS 업데이트는 반드시 해야 하나요?

    모든 PC에 필수는 아닙니다. 대부분은 Windows 업데이트로 인증서를 받지만 일부 기기는 제조사 펌웨어 업데이트가 필요할 수 있습니다. 정확한 모델의 공식 지원 페이지를 확인하세요.

    보안 부팅을 끄면 인증서 경고가 해결되나요?

    해결 방법이 아닙니다. 보안 부팅을 끄면 부팅 단계의 악성코드 방어 기능이 약해지고 새 인증서 적용에도 영향을 줄 수 있습니다.

    출처 및 참고자료

    1. Microsoft Support, Windows 보안 앱의 보안 부팅 인증서 업데이트 상태, 2026년 4월 2일
    2. Microsoft Support, Windows 보안 부팅 인증서 만료 및 CA 업데이트, 2025년 6월 26일·2026년 5월 18일 개정
    3. Microsoft Learn, Windows Secure Boot Key Creation and Management Guidance, 2026년 7월 15일 개정
    4. ASUS, Windows 보안 부트 인증서 만료 및 인증서 업데이트, 2026년 7월 7일
    5. Dell, 보안 부팅 인증서를 확인하는 방법, 2026년 5월 24일
    6. MSI, Windows Secure Boot Certificates Update, 2026년 4월 29일
    7. AWS, Windows Server NitroTPM Enabled AMIs—Secure Boot Certificate Update, 확인일 2026년 8월 11일
    8. Google Cloud, Microsoft 보안 부팅 인증서 만료 가이드, 2026년 7월 15일 개정