IT之家 9 月 1 日消息,Reddit 用戶 gaseousgalaxy 在一篇帖子中指出,部分搭載支持 UEFI 的顯卡 BIOS 的老舊 NVIDIA GeForce 顯卡,可能會在開啟 Windows 安全啟動(Secure Boot)時出現啟動問題,原因是這些顯卡的 UEFI GOP(圖形輸出協議)安全證書將于 2026 年 6 月過期。

據IT之家了解,UEFI GOP 在固件初始化和啟動過程中起著關鍵作用,負責提供顯示輸出。而安全啟動作為一項標準安全功能,僅會加載與 UEFI 數據庫中有效、有時效性證書相關聯的二進制文件。一旦證書過期,GOP 將無法正常加載,可能導致在 BIOS 界面出現前就黑屏,進而無法訪問系統設置、操作系統安裝程序,甚至恢復介質。不過,若系統已安裝 Windows,仍有可能正常加載并顯示登錄界面。此時用戶可設置 Windows 在下次啟動時運行 UEFI 設置程序,從中手動選擇啟動介質。
對于那些主板或處理器必須依賴獨立顯卡才能完成 POST(加電自檢)的用戶(即無集成顯卡),這種情況可能導致設備“軟變磚”:除非為顯卡的視頻 BIOS 更新帶有有效簽名的版本,或直接更換顯卡,否則設備將無法啟動。需要注意的是,更新主板的 UEFI 固件無法解決該問題,因為故障根源在于顯卡自身的 VBIOS(視頻 BIOS)。此外,由于微軟已不再強制要求使用 2011 年版證書,新款硬件出廠時可能不會預裝該證書;且微軟或通過 Windows Update 的 dbx 機制吊銷此證書,這可能會提前加劇問題的嚴重性。
為緩解這一問題,NVIDIA 及華碩、微星、技嘉、同德、EVGA、索泰等顯卡合作伙伴(AIC)需盡快采取行動,使用較新的“微軟獨立顯卡選項 ROM UEFI CA 2023”證書,為受影響的 GOP 重新簽名。理想情況下,同時使用 2011 年和 2023 年雙證書簽名,可確保顯卡在新舊平臺上均具備兼容性。這一操作需要更新顯卡的視頻 BIOS,不過 NVIDIA 此前針對重大問題推出的 BIOS 更新工具已較為便捷 —— 用戶只需通過基于 Windows 的一鍵運行程序,獲取管理員權限即可完成更新。
對普通用戶而言,最直接的臨時解決方案是關閉 Windows 安全啟動,但這并非長久之計,因為此舉會削弱啟動前的安全防護能力,無法抵御不可信代碼。此外,越來越多游戲的數字版權管理(DRM)系統和反作弊軟件要求開啟安全啟動,部分新版軟件甚至強制要求啟用虛擬安全模式(VBS)等功能。
使用老舊平臺的用戶目前可提前做好準備:更新主板固件和 Windows 系統,將 2023 年版證書納入 UEFI 數據庫,以降低未來出現故障的風險。若你的 NVIDIA 顯卡 GOP 僅使用 2011 年版證書簽名,需警惕 2026 年 6 月后可能出現的啟動故障。目前存在一種臨時解決辦法:在證書過期前手動信任 GOP ROM 的 SHA 哈希值,但該操作僅適合高級用戶,無法普及至大多數普通消費者。





京公網安備 11011402013531號