Windows 11 ha iniziato a mostrare notifiche legate allo stato dei certificati di Secure Boot, il meccanismo che garantisce l’avvio esclusivo di software firmato e verificato.
L’avviso non è casuale: Microsoft ha pianificato per giugno un aggiornamento che modificherà i certificati utilizzati in questa fase critica, con il rischio che alcuni sistemi non preparati vadano incontro a problemi di avvio. La mossa anticipa un intervento tecnico rilevante e punta a dare agli utenti il tempo necessario per mettersi in regola.
Perché i certificati Secure Boot stanno cambiando
Avvio protetto è una funzionalità del firmware UEFI che impedisce l’esecuzione di codice non autorizzato durante l’avvio del sistema, proteggendo da una categoria di malware particolarmente difficile da rilevare e rimuovere.
I certificati che ne garantiscono il funzionamento hanno però una scadenza, e quelli attualmente in uso su alcuni sistemi risultano obsoleti rispetto agli standard aggiornati. L’aggiornamento previsto per giugno invaliderà questi certificati superati: i dispositivi che non avranno completato la transizione in tempo potrebbero non avviarsi correttamente. Non si tratta di un caso limite teorico, ma di uno scenario concreto per chi usa hardware datato o configurazioni firmware personalizzate, dove il processo di aggiornamento è meno automatico e richiede intervento diretto.
/https://www.ilsoftware.it/app/uploads/2026/04/immagine.png)
Come prepararsi e cosa aspettarsi
Per la maggior parte degli utenti, l’aggiornamento dei certificati avverrà in modo trasparente tramite Windows Update, senza necessità di azioni manuali.
Le notifiche introdotte in Windows 11 servono proprio a identificare i sistemi che non rientrano in questo percorso automatico, segnalando dove è necessario un intervento. Chi riceve l’avviso dovrebbe verificare lo stato del firmware UEFI e controllare se sono disponibili aggiornamenti dal produttore del dispositivo.
Ignorare le notifiche non è una strategia praticabile: un sistema che non avvia correttamente dopo giugno richiederà comunque un intervento, ma in condizioni più critiche e con meno margine di manovra. Informare in anticipo, in questo caso, è una scelta tecnica precisa: riduce il carico sui canali di supporto e distribuisce nel tempo un aggiornamento che, gestito all’ultimo momento, potrebbe creare interruzioni su larga scala.