微软正在替换用于验证 Windows Update 服务器连接的证书。这一变更于 10 月 8 日通过 Windows 消息中心正式宣布。现有证书的有效期截止至 2027 年 5 月 17 日和 6 月 19 日。若设备未能安装替代证书,将彻底失去访问 Windows Update 的权限,无法接收任何安全补丁或功能更新。

大多数用户无需采取额外措施,因为已安装相关证书的电脑不受影响。面临风险的主要是长期未进行更新的设备,以及运行不再受支持版本的 Windows 系统的设备。
各版本 Windows 的具体要求
根据 Windows IT Pro 博客发布的指南,不同版本的要求有所差异:
- Windows 11 25H2 及后续版本:无需任何操作。
- Windows 11 24H2:需要安装 2025 年 9 月或之后的安全更新。目前,微软已将消费者版 24H2 设备自动迁移至 25H2。
- 其他受支持的 Windows 11 和 Windows 10 版本:必须在 2027 年 6 月 19 日之前安装 2026 年 7 月的安全更新或之后的更新。
- 特定企业/服务器版本:对于 Windows 10 Enterprise 2019 LTSC、Windows Server 2019 和 Windows Server 2016,截止日期为 2027 年 5 月 17 日。
运行不再受支持版本的设备将无法继续获取 Windows Update 服务,微软对此的唯一建议是升级系统。
未注册 ESU 的 Windows 10 面临主要挑战
此次变更对家庭用户的影响主要集中在 Windows 10 上。自 2025 年 10 月起,未注册扩展安全更新(ESU)的 Windows 10 电脑已停止接收补丁,这意味着它们无法获取 2026 年 7 月的更新包。最晚在 2027 年 6 月 19 日,这些设备将完全断开与 Windows Update 的连接。
ESU 服务的注册截止时间延至 2027 年 10 月。若在 6 月截止日期前完成注册并安装提供更新的累积补丁,设备将被视为受支持状态,因为累积更新中包含了新的证书文件。
如何检查与维护
用户可通过以下步骤确认设备状态:
- 查看版本:在任务栏搜索框输入
winver,查看当前安装的 Windows 版本。 - 检查更新历史:
- Windows 11:进入“设置” > “Windows 更新” > “更新历史记录”。
- Windows 10:进入“设置” > “更新和安全” > “查看更新历史记录”。
- 确保最新补丁:所有受支持版本均需包含 2026 年 7 月或之后的累积更新。如果缺失,通常只需手动检查 Windows Update 即可修复。
- 手动下载:若 Windows Update 未推送该包,可前往 Microsoft Update Catalog 网站手动下载。
需要注意的是,通过 WSUS(Windows Server Update Services)获取更新的商业环境 PC 不受此变化影响。





