[태그:] Windows 11

  • Windows 보안 부팅 인증서 업데이트 확인 방법: 2026년 만료 후 내 PC는 무엇을 해야 할까

    Windows 보안 부팅 인증서 업데이트 확인 방법: 2026년 만료 후 내 PC는 무엇을 해야 할까

    Windows PC의 보안 부팅 인증서 업데이트 상태가 정상인지 확인하려면 먼저 Windows 보안 → 디바이스 보안 → 보안 부팅을 확인하면 됩니다. 최신 상태라면 추가 조치가 필요하지 않습니다. 오래된 신뢰 구성을 사용 중이라는 경고가 나온다면 Windows Update를 모두 적용한 뒤 다시 확인하는 것이 우선입니다.

    2026년 8월 21일 기준으로 Microsoft는 2011년에 발급된 기존 Secure Boot 인증서를 2023년 인증서로 교체하는 작업을 계속하고 있습니다. 2026년 8월 누적 업데이트에서도 인증서 배포 범위를 계속 확대하고 있다고 명시했습니다.

    중요한 점이 하나 있습니다. 기존 인증서가 만료됐다고 해서 PC가 곧바로 부팅 불능이 되는 것은 아닙니다. 새 인증서를 받지 못한 PC도 일반적으로 Windows는 계속 시작되고 표준 Windows Update 역시 설치됩니다. 대신 향후 Windows Boot Manager나 Secure Boot 데이터베이스처럼 부팅 초기 단계에 필요한 새로운 보안 보호를 받지 못할 수 있습니다.

    왜 2026년에 Secure Boot 인증서를 바꾸는가

    Secure Boot는 Windows가 시작되기 전에 실행되는 부트로더와 펌웨어 구성 요소의 전자서명을 검사합니다. 신뢰되지 않은 코드가 운영체제보다 먼저 실행되는 것을 막는 역할입니다.

    문제는 현재 많은 PC가 사용하는 인증서 일부가 2011년에 만들어졌다는 점입니다. Microsoft가 공개한 주요 만료 일정은 다음과 같습니다.

    기존 인증서만료일교체 인증서주요 역할
    Microsoft Corporation KEK CA 20112026년 6월 24일Microsoft Corporation KEK 2K CA 2023Secure Boot DB·DBX 업데이트 서명
    Microsoft UEFI CA 20112026년 6월 27일Microsoft UEFI CA 2023 등서드파티 부트로더·EFI 앱 등
    Microsoft Windows Production PCA 20112026년 10월 19일Windows UEFI CA 2023Windows 부트로더 서명

    따라서 2026년 6월을 한 번의 단일 마감일로 이해하면 정확하지 않습니다. 일부 인증서는 이미 만료됐고, Windows 부트로더와 관련된 주요 인증서 하나는 2026년 10월 19일 만료 예정입니다.

    내 PC의 보안 부팅 인증서 업데이트 상태 확인 방법

    개인용 Windows 10·11 PC라면 복잡한 명령어부터 실행할 필요는 없습니다.

    1. Windows 보안 앱을 연다

    시작 메뉴에서 Windows 보안을 검색해 실행합니다.

    2. 디바이스 보안으로 이동한다

    디바이스 보안을 선택한 뒤 보안 부팅 항목을 확인합니다.

    Microsoft는 2026년 4월부터 Windows 보안 앱에 Secure Boot 인증서 상태를 추가했습니다. 여기에서 새 인증서 적용 여부와 조치 필요 여부를 확인할 수 있습니다.

    3. 표시되는 상태에 따라 판단한다

    Microsoft 안내를 실제 행동 기준으로 정리하면 다음과 같습니다.

    Windows 보안 상태의미우선 할 일
    필요한 인증서 업데이트가 모두 적용됨정상추가 조치 없음
    오래된 부팅 신뢰 구성을 사용 중업데이트가 아직 완전히 적용되지 않음Windows Update 최신 상태로 갱신
    만료 후에도 구형 인증서를 사용 중별도 대응 필요 가능Windows Update 후 제조사 지원 페이지 확인
    Secure Boot 자체가 꺼져 있음인증서 문제와 별개의 상태PC 제조사 안내에 따라 Secure Boot 설정 확인

    노란색이나 빨간색 아이콘이 보인다고 해서 곧바로 BIOS를 수정해야 한다는 뜻은 아닙니다.

    Microsoft가 개인 사용자에게 권장하는 첫 번째 대응은 Windows Update를 최신 상태로 만드는 것입니다. ASUS와 MSI 역시 일반 사용자에게 Windows Update를 통한 자동 업데이트를 우선 안내하고 있습니다.

    2026년 8월인데 업데이트가 아직 안 됐다면

    여기서 가장 헷갈리기 쉽습니다.

    2026년 8월 현재 Microsoft의 최신 Windows 11 보안 업데이트는 새 Secure Boot 인증서의 자동 배포를 아직 계속하고 있다고 명시합니다. 즉, 모든 PC가 같은 날 한꺼번에 인증서를 받은 것이 아닙니다. Microsoft는 장치의 업데이트 성공 신호와 호환성을 고려해 단계적으로 대상을 넓히고 있습니다.

    따라서 아래 순서로 확인하는 편이 안전합니다.

    1. Windows Update에서 사용 가능한 업데이트를 모두 설치합니다.
    2. PC를 재부팅합니다.
    3. Windows 보안의 디바이스 보안 → 보안 부팅 상태를 다시 확인합니다.
    4. 여전히 조치 필요 상태라면 PC 또는 메인보드 제조사의 Secure Boot 인증서 안내를 찾습니다.
    5. 제조사가 BIOS·UEFI 업데이트를 별도로 요구하는 모델인지 확인합니다.

    Microsoft는 일부 장치에서 추가 펌웨어 업데이트가 필요할 수 있다고 설명합니다.

    BIOS에서 인증서를 직접 바꿔야 할까

    대부분의 개인 사용자는 처음부터 BIOS에서 인증서를 수동 교체할 필요가 없습니다.

    ASUS도 Windows Update를 통한 방법을 우선 권장하고 있으며, Windows Update로 인증서를 받지 못하거나 최신 업데이트를 설치했는데도 인증서가 갱신되지 않은 경우 등에 한해 UEFI BIOS를 통한 수동 방법을 안내합니다.

    수동 Secure Boot 키 변경은 단순한 Windows 설정 변경과 다릅니다. 잘못된 키 구성은 부팅 환경이나 BitLocker 같은 보안 기능에 영향을 줄 수 있으므로, 제조사에서 해당 모델용 절차를 명시하지 않았다면 임의로 키를 삭제하거나 초기화하지 않는 편이 안전합니다.

    인증서가 이미 만료됐다면 PC가 부팅되지 않는가

    일반적으로는 아닙니다.

    Microsoft는 새 인증서를 받지 못한 장치도 기존 Windows를 계속 시작하고 사용할 수 있으며 표준 Windows 업데이트 역시 계속 설치된다고 명시합니다.

    달라지는 부분은 향후 부팅 단계 보안 업데이트입니다.

    새 인증서가 없는 장치는 앞으로 발견되는 부트 체인 취약점에 대한 일부 보호, Windows Boot Manager 업데이트, Secure Boot 데이터베이스와 폐기 목록 업데이트 등을 제대로 적용하지 못할 수 있습니다.

    MSI 역시 인증서가 만료돼도 Windows 자체는 정상 부팅될 수 있지만 부트로더용 보안 업데이트와 시작 단계 보안 수준에 영향을 받을 수 있다고 안내하고 있습니다.

    즉, 상황을 다음처럼 구분해야 합니다.

    “인증서 만료 = 즉시 PC 사용 불가”가 아니라 “인증서 미갱신 상태가 오래 지속되면 향후 부팅 보안 업데이트를 받기 어려워질 수 있음”​에 가깝습니다.

    새 인증서가 들어왔는지 더 정확하게 확인하려면

    Windows 보안 앱에서 정상 상태가 확인된다면 일반 사용자는 그 결과를 우선 기준으로 삼아도 됩니다.

    조금 더 기술적으로 확인해야 하는 경우 제조사들은 PowerShell을 이용해 UEFI 데이터베이스에 새 인증서가 포함됐는지 검사하는 방법도 안내합니다.

    예를 들어 ASUS는 KEKMicrosoft Corporation KEK 2K CA 2023, dbWindows UEFI CA 2023이 존재하는지를 확인하는 방법을 제공합니다.

    다만 이 방법은 상태를 조회하는 용도로 사용하는 것이 좋습니다. 확인했다고 해서 임의로 Secure Boot 키를 삭제하거나 강제로 변경할 필요는 없습니다.

    제조사별 확인이 필요한 경우

    다음 상황에서는 Windows Update만 반복하기보다 PC 제조사의 지원 페이지를 확인하는 편이 낫습니다.

    • Windows Update를 모두 적용했는데도 Secure Boot 인증서 경고가 계속 표시되는 경우
    • Microsoft 안내에서 장치가 새 인증서를 받을 수 없는 상태라고 표시되는 경우
    • 오래된 PC 또는 메인보드를 사용하는 경우
    • BIOS·UEFI 펌웨어가 오랫동안 업데이트되지 않은 경우
    • 기업 관리 PC나 서버처럼 조직 정책이 적용된 장치
    • 듀얼 부팅이나 서드파티 부트로더를 사용하는 경우

    Microsoft도 2026년 6월부터 인증서 업데이트가 차단되는 장치를 위한 별도 안내 문서를 제공하고 있습니다. 대부분은 자동 업데이트 대상이지만 일부 장치는 하드웨어·펌웨어 조건 때문에 추가 조치가 필요할 수 있습니다.

    ASUS와 MSI 역시 2026년 들어 제품별 Secure Boot 인증서 업데이트 문서를 별도로 공개했습니다.

    보안 부팅 인증서 업데이트 확인 상태를 보여주는 Windows PC와 Secure Boot 보안 개념 이미지
    보안 부팅 인증서 업데이트 확인 상태를 보여주는 Windows PC와 Secure Boot 보안 개념 이미지

    Windows 10도 확인해야 하나

    그렇습니다. 이 문제는 Windows 11에만 해당하지 않습니다.

    Microsoft의 Secure Boot 인증서 상태 안내는 Windows 10과 Windows 11 모두를 대상으로 합니다. Windows 10의 지원되는 ESU·LTSC 환경에서도 2026년 8월 업데이트를 통해 새 인증서 배포 대상이 계속 확대되고 있습니다.

    다만 일반 Windows 10 사용자는 운영체제 자체의 지원 상태도 별도로 확인해야 합니다. Secure Boot 인증서 갱신 여부와 Windows 버전의 지원 종료 여부는 서로 다른 문제입니다.

    지금 확인할 체크리스트

    • Windows Update를 최신 상태로 설치했다.
    • 업데이트 후 한 번 이상 재부팅했다.
    • Windows 보안 → 디바이스 보안 → 보안 부팅 상태를 확인했다.
    • “모든 필요한 인증서 업데이트 적용” 상태면 추가 조치를 하지 않는다.
    • 오래된 부팅 신뢰 구성 경고가 있으면 Windows Update를 다시 확인한다.
    • 경고가 계속되면 PC·메인보드 제조사의 2026 Secure Boot 인증서 지원 문서를 확인한다.
    • 제조사 안내 없이 Secure Boot 키를 임의 삭제하거나 초기화하지 않는다.
    • 업무용·기업 관리 PC라면 조직의 IT 관리자 정책을 우선 따른다.

    핵심 요약

    2026년 Secure Boot 인증서 문제 때문에 정상 작동 중인 PC가 특정 날짜에 일제히 멈추는 것은 아닙니다.

    Microsoft의 2011 Secure Boot 인증서는 2026년에 순차적으로 만료되고 있으며, 2023년 인증서로 교체되고 있습니다. 2026년 8월 현재도 Windows Update를 통한 자동 배포가 진행 중입니다.

    개인 사용자가 먼저 할 일은 단순합니다.

    Windows Update를 최신 상태로 유지하고 Windows 보안 → 디바이스 보안 → 보안 부팅에서 인증서 상태를 확인하면 됩니다.

    정상으로 표시되면 별도 작업은 필요 없습니다. 경고가 계속될 때만 제조사의 BIOS·UEFI 지원 여부를 추가로 확인하는 것이 안전합니다.

    FAQ

    Secure Boot 인증서가 만료되면 Windows가 바로 부팅되지 않나요?

    아닙니다. Microsoft는 새 인증서를 받지 못한 PC도 기존 Windows가 계속 시작되고 일반 Windows Update 역시 설치된다고 설명합니다. 다만 앞으로 새 부팅 단계 보안 보호를 받지 못할 수 있습니다.

    Windows 보안에서 초록색으로 나오면 아무것도 안 해도 되나요?

    필요한 Secure Boot 인증서 업데이트가 모두 적용됐다는 상태라면 Microsoft 기준으로 추가 조치가 필요하지 않습니다.

    노란색 상태가 나오면 BIOS부터 업데이트해야 하나요?

    그럴 필요는 없습니다. Microsoft는 우선 최신 Windows Update 설치를 안내합니다. 그래도 상태가 바뀌지 않을 때 제조사 안내를 확인하는 순서가 적절합니다.

    Secure Boot 인증서는 Windows Update로 자동 변경되나요?

    지원되는 개인용 PC와 일부 비관리 업무용 PC에서는 단계적으로 자동 배포되고 있습니다. 2026년 8월 누적 업데이트에서도 Microsoft는 배포를 계속 확대하고 있다고 밝혔습니다.

    2026년 6월이 지났는데 지금 확인해도 늦었나요?

    아닙니다. 일부 2011 인증서는 6월에 만료됐지만 Windows 부트로더에 사용되는 Microsoft Windows Production PCA 2011의 만료일은 2026년 10월 19일입니다. Microsoft도 8월 현재 새 인증서 배포를 계속하고 있습니다.

    출처 및 참고자료

    1. Microsoft Support, Secure Boot certificate update status in the Windows Security app, 2026-04-02.
    2. Microsoft Support, When Secure Boot certificates expire on Windows devices, 2026-02-10.
    3. Microsoft Support, Windows Secure Boot certificate expiration and CA updates.
    4. Microsoft Support, August 11, 2026—KB5121003, 2026-08-11.
    5. Microsoft Support, If you’re prevented from updating Secure Boot certificates, 2026-06-29.
    6. ASUS Support, Windows Secure Boot certificate expiration and certificates updates, 2026-05-28.
    7. MSI Korea, Windows Secure Boot certificates update, 2026-04-29.
    8. Ars Technica, Windows’ original Secure Boot certificates expire in June—here’s what you need to do, 2026-02-10.
  • 윈도우 11 NPU 사용률 0%일 때 확인할 것: 작업 관리자에서 안 보이는 원인까지

    윈도우 11 NPU 사용률 0%일 때 확인할 것: 작업 관리자에서 안 보이는 원인까지

    AI PC를 샀는데 작업 관리자의 NPU 사용률이 계속 0%라고 해서 곧바로 고장으로 볼 필요는 없습니다.

    가장 먼저 구분해야 할 것은 두 가지입니다.

    • 작업 관리자에 **NPU는 정상적으로 표시되지만 사용률만 0%**인가?
    • 작업 관리자에 NPU 항목 자체가 없는가?

    첫 번째라면 실제로 NPU를 사용하는 프로그램이 실행되지 않았을 가능성이 큽니다. Microsoft도 NPU는 CPU나 GPU처럼 모든 프로그램이 자동으로 이용하는 장치가 아니라, 소프트웨어가 NPU를 활용하도록 설계돼 있어야 한다고 설명합니다.

    반면 NPU가 아예 표시되지 않거나, NPU를 사용하는 것이 확실한 작업을 실행해도 변화가 없다면 Windows 업데이트와 NPU 드라이버, 장치 인식 상태를 차례로 확인할 필요가 있습니다.

    먼저 증상부터 구분하세요

    현재 상태가능성이 높은 원인가장 먼저 할 일
    NPU가 보이고 평소 0%NPU 작업이 없는 정상 상태실제 NPU 지원 기능 실행
    NPU가 보이지만 지원 앱에서도 계속 0%CPU/GPU로 실행되거나 런타임·드라이버 문제프로세스별 NPU 열 확인
    성능 탭에 NPU가 아예 없음NPU 없는 CPU, 드라이버 미인식, Windows/OEM 문제CPU 사양 → 장치 관리자 → 업데이트 순서 확인
    장치 관리자에는 NPU가 있는데 작업 관리자에는 없음Windows 표시 기능 또는 드라이버 상태 문제 가능Windows와 OEM 드라이버 모두 업데이트
    장치 관리자에서 오류 표시NPU 드라이버 또는 장치 초기화 문제 가능제조사 드라이버 우선 점검

    핵심은 0%라는 숫자 하나보다 NPU가 정상 인식되고 있는지, 실제 NPU용 작업을 실행했는지를 먼저 확인하는 것입니다.

    2026년 Windows 11 작업 관리자는 NPU를 더 자세히 보여준다

    2026년 Windows 11에서는 NPU 확인 방법이 이전보다 좋아졌습니다.

    Microsoft는 2026년 6월 Windows Message Center를 통해 NPU가 있는 적격 PC에서 작업 관리자의 프로세스, 사용자, 세부 정보 화면에 NPU와 NPU Engine 열을 추가했다고 안내했습니다. 세부 정보 화면에서는 NPU 전용 메모리와 공유 메모리도 선택해 표시할 수 있습니다. 이 기능은 2026년 6월 비보안 업데이트 이후 적격 장치에 제공됩니다.

    따라서 예전처럼 성능 탭의 전체 NPU 그래프만 볼 필요가 없습니다.

    프로세스별 NPU 사용률 확인 방법

    1. Ctrl + Shift + Esc를 눌러 작업 관리자를 엽니다.
    2. 프로세스 탭으로 이동합니다.
    3. CPU·메모리 등이 표시된 열 제목에서 마우스 오른쪽 버튼을 누릅니다.
    4. NPU, NPU Engine 항목을 선택합니다.
    5. NPU 지원 기능을 실행한 뒤 어떤 프로세스의 수치가 올라가는지 확인합니다.

    세부 정보 탭에서는 같은 방식으로 NPU 전용 메모리와 NPU 공유 메모리도 추가할 수 있습니다.

    항목이 없다면 먼저 Windows Update를 확인하세요.

    1단계: 내 PC에 실제 NPU가 있는지 확인

    AI PC라는 표현이 붙었다고 해서 모두 같은 NPU를 쓰는 것은 아닙니다.

    Intel Core Ultra 계열 일부 제품은 Intel AI Boost, AMD Ryzen AI 계열은 XDNA 기반 NPU를 사용하며 Snapdragon X 계열에는 Hexagon NPU가 탑재됩니다. Copilot+ PC는 Microsoft 기준상 40 TOPS 이상의 NPU를 요구하지만, Copilot+ PC 기준을 충족하지 않는 기존 AI PC에도 NPU가 존재할 수 있습니다.

    확인 순서는 다음이 빠릅니다.

    작업 관리자에서 확인

    작업 관리자 → 성능

    CPU, 메모리, GPU와 함께 NPU 또는 NPU 0이 표시되는지 확인합니다.

    장치 관리자에서 다시 확인

    작업 관리자에 없다면 장치 관리자도 확인합니다.

    Intel은 공식 NPU 드라이버 설치 안내에서 장치 관리자의 Neural processors 아래에 Intel AI Boost가 표시되는지 확인하도록 안내합니다.

    AMD 역시 Ryzen AI 설치 문서에서 NPU 드라이버 설치 여부를 작업 관리자 → 성능 → NPU0을 통해 확인하도록 설명합니다.

    CPU 제품 사양에는 NPU가 있는데 장치 관리자와 작업 관리자 양쪽에서 모두 보이지 않는다면 단순한 0% 문제와는 다른 상황입니다.

    2단계: NPU 0%가 정상인지 먼저 판단

    NPU가 정상적으로 표시된다면 0% 자체는 이상하지 않을 수 있습니다.

    Microsoft 개발자 문서에는 NPU가 새로운 하드웨어 자원이며, 프로그램이 NPU를 이용하도록 특별히 작성돼야 한다고 명시돼 있습니다.

    따라서 다음과 같은 상황에서는 0%가 충분히 가능합니다.

    • 웹 브라우저와 문서 프로그램만 사용하는 중
    • AI 기능이 서버에서 처리되는 프로그램을 사용하는 중
    • 로컬 AI 프로그램이 NPU 대신 GPU 백엔드를 선택한 경우
    • 앱이 해당 NPU 제조사나 런타임을 지원하지 않는 경우
    • AI 모델의 일부 단계만 NPU를 이용하는 경우

    실제로 AMD가 공개한 Ryzen AI 사례에서도 AI 작업이 NPU와 iGPU로 나뉘어 실행됩니다. 연산 특성에 따라 NPU와 GPU가 함께 사용될 수 있다는 뜻입니다.

    따라서 “AI 프로그램을 실행했는데 NPU가 0%다”만으로 NPU 고장을 판단하면 안 됩니다.

    3단계: NPU를 사용하는 것이 확실한 기능으로 테스트

    NPU 상태를 확인하려면 일반 프로그램이 아니라 NPU 사용 조건이 명확한 기능을 실행하는 편이 낫습니다.

    Copilot+ PC라면 지원되는 Windows Studio Effects가 한 가지 예입니다. Microsoft는 Windows Studio Effects가 NPU를 필요로 하며, 최신 Windows 업데이트와 지원되는 Copilot+ PC가 필요하다고 설명합니다.

    카메라를 켜고 지원되는 Studio Effects를 작동시킨 상태에서 작업 관리자 NPU 그래프와 프로세스별 NPU 열을 확인해 볼 수 있습니다.

    다만 모든 NPU 탑재 PC가 같은 Windows AI 기능을 지원하는 것은 아닙니다. 자신의 기기가 해당 기능을 지원하지 않는다면 제조사가 제공하는 NPU 지원 앱이나 개발 도구를 이용해야 합니다.

    AMD Ryzen AI 사용자는 추가 확인 가능

    Ryzen AI Software를 설치해 사용하는 환경이라면 AMD의 xrt-smi 도구로 NPU 상태를 좀 더 직접적으로 검사할 수 있습니다.

    AMD는 xrt-smi를 NPU 상태 확인·관리 도구로 제공하며 examine, validate 등의 명령을 지원합니다.

    일반 사용자가 반드시 설치할 필요는 없지만, 작업 관리자에서 계속 0%인데 실제 NPU 개발 환경까지 사용하는 경우에는 유용합니다.

    4단계: 작업 관리자에 NPU가 안 보이면 Windows부터 업데이트

    2026년에는 이 단계가 특히 중요합니다.

    Microsoft는 2026년 5~6월 업데이트에서 작업 관리자의 NPU 표시 범위를 크게 확대했습니다. 프로세스별 NPU와 NPU Engine 정보까지 표시되는 기능은 기존 Windows 설치 상태에 따라 아직 적용되지 않았을 수 있습니다.

    다음 순서로 확인하세요.

    1. 설정 → Windows Update를 엽니다.
    2. 최신 누적 업데이트를 설치합니다.
    3. 재부팅합니다.
    4. 작업 관리자를 다시 실행합니다.
    5. 프로세스 또는 세부 정보의 열 선택 메뉴에서 NPU 관련 항목을 확인합니다.

    현재 Windows 버전은 Win + R을 누른 뒤 winver를 입력하면 확인할 수 있습니다.

    Windows가 오래된 상태라면 NPU 하드웨어가 정상이더라도 최신 작업 관리자의 모니터링 기능과 화면이 다를 수 있습니다.

    5단계: 그래도 안 되면 NPU 드라이버 확인

    Windows가 최신인데도 NPU가 표시되지 않는다면 드라이버를 확인합니다.

    Intel Core Ultra

    장치 관리자에서 Neural processors → Intel AI Boost를 찾습니다.

    Intel은 Windows용 NPU 드라이버를 별도로 제공하며 현재 Windows 11용 NPU 드라이버와 OpenVINO 지원을 함께 유지하고 있습니다.

    노트북이라면 무조건 Intel 범용 드라이버부터 설치하기보다는 PC 제조사의 지원 페이지 또는 Windows Update에서 제공하는 드라이버를 먼저 확인하는 편이 안전합니다. OEM이 펌웨어와 함께 조정한 드라이버를 제공하는 경우가 있기 때문입니다.

    AMD Ryzen AI

    AMD 공식 Ryzen AI 문서는 NPU 드라이버가 정상적으로 설치됐는지를 작업 관리자의 NPU0 항목으로 확인하도록 안내합니다.

    개발 환경을 사용하는 경우 앞서 설명한 xrt-smi 진단도 활용할 수 있습니다.

    Snapdragon X

    Qualcomm도 Snapdragon X Series용 Hexagon NPU 드라이버를 업데이트하고 있으며 Windows 11용 NPU 드라이버 배포 정보를 별도로 제공합니다.

    다만 실제 노트북에서는 제조사 펌웨어·드라이버 패키지와 함께 관리될 수 있으므로 노트북 제조사의 업데이트도 함께 확인해야 합니다.

    윈도우 11 NPU 사용률 0% 원인을 확인하기 위해 AI PC 작업 관리자에서 NPU 상태를 살펴보는 장면
    윈도우 11 NPU 사용률 0% 원인을 확인하기 위해 AI PC 작업 관리자에서 NPU 상태를 살펴보는 장면

    장치 관리자에는 있는데 작업 관리자에는 없는 경우

    이 조합이라면 NPU 하드웨어 자체가 완전히 사라진 상황과는 다릅니다.

    먼저 다음 네 가지를 점검하면 됩니다.

    • Windows 11 최신 누적 업데이트 설치
    • OEM NPU·칩셋 드라이버 업데이트
    • 재부팅 후 장치 관리자 오류 코드 확인
    • 작업 관리자 프로세스/세부 정보에서 NPU 열을 직접 활성화

    Windows에서 NPU가 작업 관리자에 표시되지 않는 문제가 과거 실제 업데이트 수정 대상으로 포함된 사례도 있습니다. Microsoft는 2024년 특정 NPU가 작업 관리자에 나타나지 않던 문제를 Windows 업데이트로 수정한 바 있습니다.

    따라서 장치 관리자가 정상인데 작업 관리자만 이상하다면 곧바로 하드웨어 고장으로 결론내리기보다는 OS와 드라이버 상태부터 확인하는 편이 합리적입니다.

    NPU 0% 문제를 가장 빠르게 판단하는 체크리스트

    • 내 CPU에 실제 NPU가 탑재됐는지 제조사 사양을 확인했다.
    • 작업 관리자 성능에 NPU가 표시된다.
    • Windows 11 최신 업데이트를 설치했다.
    • 프로세스 화면에서 NPUNPU Engine 열을 켰다.
    • 일반 프로그램이 아니라 실제 NPU 지원 기능으로 테스트했다.
    • 해당 프로그램이 CPU/GPU 대신 NPU를 지원하는지 확인했다.
    • 장치 관리자에서 NPU 장치에 오류 표시가 없는지 확인했다.
    • PC 제조사가 제공하는 최신 NPU·칩셋·펌웨어 업데이트를 확인했다.
    • 필요하면 Intel·AMD·Qualcomm 공식 NPU 도구와 문서를 추가 확인했다.

    이 중 NPU가 정상 표시되고 NPU 지원 기능을 실행했을 때 사용률이 올라간다면 평소 0%인 것은 문제가 아닙니다.

    반대로 장치 관리자와 작업 관리자에서 모두 NPU를 찾을 수 없는데 CPU 사양상 NPU가 탑재된 모델이라면 드라이버나 OEM 지원 단계까지 확인할 필요가 있습니다.

    핵심 요약

    윈도우 11 NPU 사용률 0%는 크게 두 경우로 나눠야 합니다.

    NPU가 보이는데 0%라면: 실제 NPU 작업이 없을 가능성을 먼저 확인합니다. NPU는 모든 AI 프로그램이 자동으로 사용하는 하드웨어가 아닙니다.

    NPU 자체가 안 보인다면: CPU 사양 → Windows Update → 장치 관리자 → OEM NPU 드라이버 순서로 확인합니다.

    2026년 Windows 11에서는 프로세스별 NPU와 NPU Engine까지 작업 관리자에서 확인할 수 있으므로, 단순한 전체 사용률보다 어떤 프로그램이 실제 NPU를 쓰는지 확인하는 것이 가장 정확한 출발점입니다.

    FAQ

    NPU 사용률이 항상 0%면 고장인가요?

    아닙니다. NPU가 작업 관리자와 장치 관리자에 정상 표시되고 있다면 실제 NPU 지원 프로그램이 실행되지 않았을 가능성이 있습니다. Microsoft도 앱이 NPU를 사용하도록 설계돼 있어야 한다고 설명합니다.

    AI 프로그램을 켰는데 NPU가 0%인 이유는 무엇인가요?

    AI 프로그램이라고 해서 반드시 NPU를 쓰는 것은 아닙니다. 클라우드에서 처리하거나 CPU·GPU 백엔드를 사용하는 앱도 있고, NPU를 지원하더라도 작업 일부만 NPU에 배정할 수 있습니다. AMD의 공식 AI 사례도 NPU와 iGPU를 함께 사용하는 구조를 보여줍니다.

    작업 관리자에 NPU 자체가 없으면 NPU가 없는 PC인가요?

    반드시 그렇지는 않습니다. 먼저 CPU 모델의 공식 사양을 확인하고, 장치 관리자와 Windows Update 상태를 확인해야 합니다. Intel은 장치 관리자의 Neural processors에서 Intel AI Boost를 확인하도록 안내하고 있습니다.

    Copilot+ PC가 아니면 NPU가 없는 건가요?

    아닙니다. Copilot+ PC는 40 TOPS 이상의 NPU 등 별도 하드웨어 요건을 충족하는 PC 분류입니다. 이 기준보다 낮은 성능의 NPU를 탑재한 기존 AI PC도 존재합니다.

    Windows 11에서 어떤 프로그램이 NPU를 쓰는지 볼 수 있나요?

    2026년 6월 이후 관련 업데이트가 적용된 적격 PC에서는 작업 관리자 프로세스와 사용자 화면에 NPU, NPU Engine 열을 추가해 프로세스별 사용 상태를 확인할 수 있습니다.

    출처 및 참고자료

    1. Microsoft — Windows message center: Task Manager adds NPU columns and neural engine visibility across views, 2026-06-24.
    2. Microsoft — Develop AI applications for Copilot+ PCs, 2025-11-17.
    3. Intel — How To Install or Update the Intel NPU Driver, 확인일 2026-08-14.
    4. AMD — Ryzen AI Software Installation Instructions, 2026-08-03.
    5. Qualcomm — Upgrade Hexagon NPU driver on Snapdragon X Series, 2025-12-22.
    6. Microsoft — May 26, 2026—KB5089573, 2026-05-26.
  • 윈도우 보안 부팅 인증서 상태 확인 방법, 녹색·노란색·빨간색별 조치

    윈도우 보안 부팅 인증서 상태 확인 방법, 녹색·노란색·빨간색별 조치

    2026년 8월 11일 기준, 보안 부팅 인증서 상태는 Windows 보안 → 장치 보안 → 보안 부팅에서 확인할 수 있습니다.

    녹색이면 표시된 안내 문구까지 확인하고, 노란색이면 Windows 업데이트와 제조사 펌웨어 지원 여부를 점검해야 합니다. 빨간색은 경고만 끄거나 보안 부팅을 해제하지 말고 화면에 표시된 공식 안내에 따라 조치해야 합니다.

    윈도우 보안 부팅 인증서 상태 확인 방법

    1. 작업 표시줄의 검색창에 Windows 보안을 입력합니다.
    2. Windows 보안 앱을 실행합니다.
    3. 왼쪽 메뉴에서 장치 보안을 선택합니다.
    4. 보안 부팅 항목을 찾습니다.
    5. 아이콘 색상과 바로 아래에 표시된 상태 문구를 함께 확인합니다.

    Microsoft는 2026년 4월부터 Windows 보안 앱에 인증서 업데이트 상태를 단계적으로 표시하고 있습니다. 일반적인 Windows 10·11 가정용 PC는 이 화면에서 확인할 수 있지만, 회사나 학교에서 관리하는 장치는 인증서 상태 배지가 기본적으로 숨겨져 있을 수 있습니다. 관리 PC라면 직접 BIOS를 변경하지 말고 담당 IT 관리자에게 문의해야 합니다.

    주의: 녹색 아이콘만 보고 업데이트가 끝났다고 판단하면 안 됩니다. Microsoft도 필요한 인증서 업데이트가 모두 적용됐다는 상태 문구를 함께 확인하도록 안내합니다.

    녹색·노란색·빨간색별 조치 방법

    표시 상태화면의 의미사용자가 할 일
    녹색·완전히 업데이트됨새 인증서와 업데이트된 부팅 관리자가 적용된 상태추가 조치 없음
    녹색이지만 인증서 완료 문구가 없음전체 장치 보안 상태이거나 다른 보안 부팅 상태일 수 있음보안 부팅 항목의 상세 문구 확인
    노란색·이전 부팅 신뢰 구성 사용인증서 업데이트가 아직 적용되지 않음Windows 업데이트 설치 후 재시작
    노란색·알려진 문제로 일시 중지Microsoft가 해당 기기의 업데이트를 잠시 보류한 상태임의 변경 없이 자동 재개를 기다림
    노란색·분류 정보 부족자동 업데이트 전 추가 호환성 확인이 필요한 상태화면에 표시된 Microsoft 공식 도움말 확인
    노란색·하드웨어 또는 펌웨어 제한현재 펌웨어가 자동 업데이트를 지원하지 않을 수 있음PC 제조사의 BIOS·UEFI 지원 문서 확인
    빨간색·작업 필요현재 부팅 구성으로 제공할 수 없는 부팅 보안 업데이트가 있음경고를 끄지 말고 Microsoft 및 제조사 안내에 따라 조치
    보안 부팅 꺼짐인증서 업데이트와 별개로 보안 부팅 자체가 비활성화됨제조사 안내에 따라 활성화 가능 여부 확인

    녹색으로 표시될 때

    보안 부팅 항목에 필요한 인증서 업데이트가 모두 적용됐다는 문구가 있으면 할 일이 없습니다.

    다만 시스템 트레이의 Windows 보안 아이콘이 녹색이라는 사실만으로는 부족합니다. 반드시 장치 보안 → 보안 부팅으로 들어가 상세 문구를 확인해야 합니다.

    노란색으로 표시될 때

    먼저 다음 순서로 진행합니다.

    1. 설정 → Windows 업데이트로 이동합니다.
    2. 업데이트 확인을 선택합니다.
    3. 제공되는 누적 업데이트를 설치합니다.
    4. 재시작 요청이 표시되면 PC를 다시 시작합니다.
    5. Windows 보안 앱에서 인증서 상태를 다시 확인합니다.

    업데이트를 모두 설치했는데도 노란색이라면 화면의 문구를 구분해서 읽어야 합니다.

    • 알려진 호환성 문제로 업데이트가 보류됐다면 사용자가 강제로 인증서를 설치할 필요가 없습니다.
    • 하드웨어 또는 펌웨어 제한이 표시되면 PC 제조사의 모델별 지원 페이지에서 최신 BIOS·UEFI가 제공되는지 확인합니다.
    • 자동 업데이트 분류 정보가 부족하다는 안내가 나오면 Windows 보안 화면에 연결된 Microsoft 공식 도움말을 이용합니다.

    빨간색으로 표시될 때

    빨간색은 현재 부팅 구성으로 제공할 수 없는 보안 업데이트가 있다는 뜻입니다. Windows는 즉각적인 확인이 필요한 상태로 분류합니다.

    다음과 같이 조치합니다.

    1. Windows 업데이트를 모두 설치하고 다시 시작합니다.
    2. Windows 보안에 표시된 상세 문구와 공식 도움말을 확인합니다.
    3. PC 제조사 지원 페이지에서 정확한 모델의 BIOS·UEFI 업데이트를 찾습니다.
    4. 제조사에서 펌웨어 업데이트를 요구한다면 안내 절차를 따릅니다.
    5. 업데이트 후 Windows 보안에서 상태를 다시 확인합니다.

    빨간색 경고를 단순히 해제하면 아이콘만 정상처럼 보일 수 있습니다. 인증서나 부팅 관리자가 업데이트되는 것은 아니므로 문제 해결 방법으로 사용하면 안 됩니다.

    2026년 보안 부팅 인증서 만료 일정

    Microsoft가 2011년에 발급한 인증서는 한날에 모두 만료되는 것이 아닙니다.

    구형 인증서만료일대체 인증서역할
    Microsoft Corporation KEK CA 20112026년 6월 24일Microsoft Corporation KEK 2K CA 2023DB·DBX 업데이트 서명
    Microsoft Corporation UEFI CA 20112026년 6월 27일Microsoft UEFI CA 2023 등타사 부트로더·UEFI 구성요소 서명
    Microsoft Windows Production PCA 20112026년 10월 19일Windows UEFI CA 2023Windows 부팅 관리자 서명

    2026년 8월 11일 현재 앞의 두 인증서는 만료일이 지났고, Windows 부팅 관리자와 관련된 인증서는 2026년 10월 19일 만료 예정입니다. 인증서와 날짜별 역할은 Microsoft의 공식 만료 일정에서 확인할 수 있습니다.

    인증서를 업데이트하지 않으면 PC가 부팅되지 않을까?

    인증서가 만료됐다고 PC가 즉시 부팅 불가능 상태가 되는 것은 아닙니다.

    Microsoft와 여러 PC 제조사의 공식 안내를 종합하면 기존 인증서만 있는 기기도 당분간 정상적으로 시작되고 일반적인 Windows 업데이트를 계속 받을 수 있습니다. 다만 다음과 같은 초기 부팅 단계의 새로운 보안 보호를 받지 못할 수 있습니다.

    • Windows 부팅 관리자 보안 업데이트
    • 보안 부팅 데이터베이스와 해지 목록 업데이트
    • 새로 발견된 부팅 단계 취약점에 대한 완화 조치
    • 새로운 인증서를 요구하는 부팅 구성요소와의 호환성 업데이트

    따라서 “지금 부팅되니까 문제없다”라고 판단하기보다 인증서 상태를 확인하는 편이 안전합니다. AWSGoogle Cloud의 공식 문서도 인증서 만료가 즉시 부팅 중단을 의미하지는 않지만 향후 부팅 보안 업데이트에 영향을 줄 수 있다고 설명합니다.

    업데이트가 안 될 때 확인할 순서

    1. Windows 업데이트부터 완료한다

    대부분의 개인용 PC에는 2023 인증서가 Windows 업데이트를 통해 자동으로 배포됩니다. 별도의 인증서 파일을 인터넷에서 내려받아 설치할 필요가 없습니다.

    업데이트 확인과 재시작을 여러 번 진행해야 적용이 완료되는 기기도 있습니다.

    2. 화면의 상세 문구를 기록한다

    아이콘 색상만 기록하지 말고 보안 부팅 항목에 표시된 문장을 캡처하거나 적어둡니다. 같은 노란색이라도 업데이트 대기, 호환성 보류, 펌웨어 제한에 따라 대응이 달라집니다.

    3. PC의 정확한 모델명을 확인한다

    노트북 바닥이나 제조사 지원 프로그램에서 모델명과 제품 번호를 확인합니다. 같은 제조사 제품이라도 모델과 출시 시기에 따라 인증서 업데이트 방식이 다를 수 있습니다.

    4. 제조사 공식 지원 페이지를 확인한다

    ASUS, Dell, MSI 등은 모델과 제품군에 따라 별도의 안내를 제공하고 있습니다.

    BIOS 업데이트가 모든 PC에 필수인 것은 아닙니다. Windows 보안의 상세 문구나 해당 제조사의 안내에서 요구할 때 적용해야 합니다.

    5. BIOS 업데이트 전 BitLocker 복구 키를 확인한다

    BIOS·UEFI를 업데이트하면 다음 부팅에서 BitLocker 복구 키를 요구하는 기기가 있습니다. 제조사 펌웨어를 설치하기 전에는 다음을 준비하는 것이 좋습니다.

    • BitLocker 복구 키
    • 중요한 파일의 백업
    • 노트북 전원 어댑터
    • 정확한 모델용 BIOS 파일

    복구 키가 없는 상태에서 BIOS 설정을 임의로 변경하지 마세요.

    윈도우 보안 부팅 인증서 상태 확인과 색상별 조치를 표현한 보안 일러스트
    윈도우 보안 부팅 인증서 상태 확인과 색상별 조치를 표현한 보안 일러스트

    PowerShell로 2023 인증서를 확인하는 방법

    Windows 보안 화면이 모호할 때는 관리자 권한 PowerShell에서 활성 보안 부팅 데이터베이스를 확인할 수 있습니다.

    Windows UEFI CA 2023 확인

    ([System.Text.Encoding]::ASCII.GetString((Get-SecureBootUEFI db).bytes) -match 'Windows UEFI CA 2023')

    Microsoft Corporation KEK 2K CA 2023 확인

    ([System.Text.Encoding]::ASCII.GetString((Get-SecureBootUEFI KEK).bytes) -match 'Microsoft Corporation KEK 2K CA 2023')

    True가 표시되면 해당 인증서가 확인됐다는 뜻입니다. 다만 인증서 존재 여부만 보여주는 검사이므로 업데이트된 부팅 관리자까지 모두 적용됐는지는 Windows 보안 앱의 상세 상태를 함께 확인해야 합니다.

    Cmdlet not supported on this platform 같은 오류가 나오면 PC가 UEFI 보안 부팅을 지원하지 않거나 현재 환경에서 해당 명령을 사용할 수 없는 경우일 수 있습니다. 이때 임의로 키를 추가하지 말고 제조사 지원 문서를 확인합니다.

    피해야 할 조치

    • 경고를 없애기 위해 보안 부팅을 끄지 않습니다.
    • BIOS에서 Secure Boot Key를 초기화하거나 모두 삭제하지 않습니다.
    • 출처를 확인할 수 없는 인증서나 스크립트를 설치하지 않습니다.
    • 기업용 레지스트리 배포 절차를 개인 PC에 그대로 적용하지 않습니다.
    • BIOS 업데이트가 필요하다고 확인되지 않은 기기에 다른 모델의 펌웨어를 설치하지 않습니다.
    • 노란색이나 빨간색 경고를 단순히 숨긴 뒤 해결됐다고 판단하지 않습니다.

    특히 보안 부팅 키를 초기화하면 Windows가 사용 중인 2023 인증서와 펌웨어의 기본 인증서 구성이 맞지 않아 부팅 문제가 발생할 수 있습니다.

    보안 부팅 인증서 확인 체크리스트

    • Windows 업데이트를 모두 설치했다.
    • 재시작 요청을 모두 처리했다.
    • Windows 보안의 장치 보안 메뉴를 열었다.
    • 아이콘뿐 아니라 상세 상태 문구도 확인했다.
    • 노란색·빨간색이라면 정확한 문구를 기록했다.
    • 제조사와 PC 모델명을 확인했다.
    • 제조사 공식 BIOS·UEFI 안내를 확인했다.
    • 펌웨어 업데이트 전 BitLocker 복구 키를 준비했다.
    • 업데이트 후 Windows 보안 상태를 다시 확인했다.
    • 비공식 인증서나 수동 키 초기화 방법을 사용하지 않았다.

    핵심 요약

    윈도우 보안 부팅 인증서 상태 확인은 Windows 보안 → 장치 보안 → 보안 부팅에서 진행합니다.

    • 녹색이면서 모든 인증서 업데이트가 적용됐다는 문구가 있으면 추가 조치가 필요 없습니다.
    • 노란색이면 Windows 업데이트를 먼저 설치하고 상세 문구에 따라 대기 또는 제조사 지원 확인을 진행합니다.
    • 빨간색이면 경고를 숨기거나 보안 부팅을 끄지 말고 Microsoft와 제조사의 공식 절차를 따릅니다.
    • 인증서 만료가 PC의 즉각적인 부팅 중단을 뜻하지는 않지만 향후 부팅 단계의 보안 업데이트에 영향을 줄 수 있습니다.
    • BIOS 업데이트는 모든 PC에 필요한 것이 아니며 모델별 공식 안내가 우선입니다.

    FAQ

    보안 부팅 인증서가 만료되면 컴퓨터가 바로 켜지지 않나요?

    아닙니다. 기존 인증서만 있는 PC도 일반적으로 계속 부팅되고 표준 Windows 업데이트가 설치됩니다. 다만 새로운 부팅 관리자와 보안 부팅 관련 보호를 받지 못할 수 있습니다.

    녹색 체크 표시가 있으면 업데이트가 끝난 건가요?

    녹색 아이콘만으로는 확정할 수 없습니다. 보안 부팅 상세 화면에 필요한 모든 인증서 업데이트가 적용됐다는 문구가 표시되는지 확인해야 합니다.

    Windows 업데이트를 했는데도 노란색입니다. 오류인가요?

    반드시 오류는 아닙니다. Microsoft가 호환성 확인을 위해 업데이트를 보류했거나, 자동 배포에 필요한 데이터가 부족하거나, 펌웨어 제한이 있는 경우에도 노란색이 표시될 수 있습니다. 상세 문구를 기준으로 판단해야 합니다.

    BIOS 업데이트는 반드시 해야 하나요?

    모든 PC에 필수는 아닙니다. 대부분은 Windows 업데이트로 인증서를 받지만 일부 기기는 제조사 펌웨어 업데이트가 필요할 수 있습니다. 정확한 모델의 공식 지원 페이지를 확인하세요.

    보안 부팅을 끄면 인증서 경고가 해결되나요?

    해결 방법이 아닙니다. 보안 부팅을 끄면 부팅 단계의 악성코드 방어 기능이 약해지고 새 인증서 적용에도 영향을 줄 수 있습니다.

    출처 및 참고자료

    1. Microsoft Support, Windows 보안 앱의 보안 부팅 인증서 업데이트 상태, 2026년 4월 2일
    2. Microsoft Support, Windows 보안 부팅 인증서 만료 및 CA 업데이트, 2025년 6월 26일·2026년 5월 18일 개정
    3. Microsoft Learn, Windows Secure Boot Key Creation and Management Guidance, 2026년 7월 15일 개정
    4. ASUS, Windows 보안 부트 인증서 만료 및 인증서 업데이트, 2026년 7월 7일
    5. Dell, 보안 부팅 인증서를 확인하는 방법, 2026년 5월 24일
    6. MSI, Windows Secure Boot Certificates Update, 2026년 4월 29일
    7. AWS, Windows Server NitroTPM Enabled AMIs—Secure Boot Certificate Update, 확인일 2026년 8월 11일
    8. Google Cloud, Microsoft 보안 부팅 인증서 만료 가이드, 2026년 7월 15일 개정