明年6月后,部分老旧英伟达显卡可能无法正常启动
IT之家9月1日消息,Reddit用户gaseousgalaxy在一篇帖子中指出,部分搭载支持UEFI的顯卡BIOS的老旧NVIDIA GeForce顯卡,可能会在开启Windows安全启动(Secure Boot)时出现启动问题,原因是这些顯卡的UEFI GOP(图形输出协议)安全证书将于2026年6月过期。
根据IT之家了解,UEFI GOP 在固件初始化和启动过程中扮演着至关重要的角色,负责提供显示输出。安全启动作为一项标准安全功能,只会加载与 UEFI 数据库中有效、有时效性证书相关联的二进制文件。一旦证书过期,GOP 将无法正常加载,可能导致在 BIOS 界面出现前即黑屏,进而无法访问系统设置、操作系统安装程序,甚至恢复介质。然而,如果系统已经安装了 Windows,仍然可能正常加载并显示登录界面。在这种情况下,用户可以设置 Windows 在下次启动时运行 UEFI 设置程序,从中手动选择启动介质。
对于那些主板或处理器必须依赖独立显卡才能完成POST(加电自检)的用户(即无集成显卡),这种情况可能导致设备“软变砖”:除非为显卡的视频BIOS更新带有有效签名的版本,或直接更换显卡,否则设备将无法启动。需要注意的是,更新主板的UEFI固件无法解决该问题,因为故障根源在于显卡自身的VBIOS(视频BIOS)。此外,由于微软已不再强制要求使用2011年版证书,新款硬件出厂时可能不会预装该证书;且微软或通过Windows Update的dbx机制吊销此证书,这可能会提前加剧问题的严重性。
为了缓解这一问题,NVIDIA 及华硕、微星、技嘉、同德、EVGA、索泰等显卡合作伙伴(AIC)需要尽快采取行动,使用较新的“微软独立显卡选项 ROM UEFI CA 2023”证书,为受影响的 GOP 重新签名。理想情况下,同时使用 2011 年和 2023 年双证书签名,可以确保显卡在新旧平台上均具备兼容性。这一操作需要更新显卡的视频 BIOS,不过 NVIDIA 此前针对重大问题推出的 BIOS 更新工具已变得相对便捷 —— 用户只需通过基于 Windows 的一键运行程序,获取管理员权限即可完成更新。
对普通用户而言,最直接的临时解决方案是关闭 Windows 安全启动,但这并非长久之计,因为此举会削弱启动前的安全防护能力,无法抵御不可信代码。此外,越来越多游戏的数字版权管理(DRM)系统和反作弊软件要求开启安全启动,部分新版软件甚至强制要求启用虚拟安全模式(VBS)等功能。
当前使用老旧平台的用户应尽早做好准备:更新主板固件和 Windows 系统,将 2023 年版证书纳入 UEFI 数据库,以降低未来的故障风险。特别需要注意的是,如果你的 NVIDIA 显卡 GOP 仅使用 2011 年版证书签名,可能在 2026 年 6 月后出现启动故障的风险。目前有一种临时解决方法:在证书过期前,高级用户可以手动信任 GOP ROM 的 SHA 哈希值,但该操作仅适合技术高超的用户,无法普及到大多数普通消费者。