> For the complete documentation index, see [llms.txt](https://docs.verge.io/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.verge.io/knowledge-base/vi/virtual-machines/secure-boot-certificate-expiry-2026.md).

# Hết hạn chứng chỉ Secure Boot - máy ảo khách Microsoft (tháng 6 năm 2026)

## Tổng quan

{% hint style="info" %}
**Các điểm chính**

* Chứng chỉ Secure Boot của Microsoft sẽ hết hạn vào tháng 6 năm 2026 và có thể khiến các VM Windows không khởi động được hoặc không nhận được các bản cập nhật
* VergeOS 26.1.5 giới thiệu một bản sửa lỗi một chạm để áp dụng các khóa Secure Boot Microsoft CA 2023
* VM phải được tắt nguồn trước khi áp dụng bản sửa lỗi
* Nếu BitLocker được bật, hãy chuẩn bị sẵn khóa khôi phục trước khi khởi động lại
  {% endhint %}

Chứng chỉ ký Secure Boot của Microsoft được dùng trong các VM khách Windows sẽ hết hạn vào tháng 6 năm 2026. Các VM bị ảnh hưởng sẽ hiển thị cảnh báo và một banner màu vàng trong VergeOS. Nếu không khắc phục, các VM Windows có thể không khởi động được hoặc từ chối các bản cập nhật hệ điều hành sau khi chứng chỉ hết hạn.

VergeOS 26.1.5 bao gồm một giải pháp tích hợp sẵn áp dụng các khóa Secure Boot Microsoft CA 2023 trực tiếp từ trang chi tiết của VM.

## Điều kiện tiên quyết

* VergeOS 26.1.5 trở lên (xem [Giải pháp thay thế](#alternate-resolution-without-vergeos-2615) nếu bạn không thể nâng cấp)
* Một ảnh chụp nhanh của VM được tạo trước khi tiếp tục
* Nếu BitLocker được bật trên máy khách: khóa khôi phục BitLocker của bạn phải có thể truy cập được trước khi khởi động lại
* VM phải được **tắt nguồn** trước khi áp dụng bản sửa lỗi

## Xác định các VM bị ảnh hưởng

Các VM bị ảnh hưởng sẽ hiển thị hai chỉ báo:

**Bảng cảnh báo**

Một cảnh báo mức độ cảnh báo sẽ xuất hiện với thông báo trạng thái:

> *Chứng chỉ secure boot hiện tại sẽ hết hạn vào tháng 6 năm 2026 và có thể gây ra sự cố khởi động/cập nhật*

Nhấp đúp vào cảnh báo sẽ chuyển trực tiếp đến trang chi tiết của VM bị ảnh hưởng.

**Banner trên trang chi tiết VM**

Một banner màu vàng sẽ xuất hiện ở đầu trang chi tiết của VM:

> *Chứng chỉ secure boot hiện tại sẽ hết hạn vào tháng 6 năm 2026 và có thể gây ra sự cố khởi động/cập nhật*

## Các bước

{% hint style="warning" %}
**Chụp ảnh nhanh trước**

Trước khi tiếp tục, hãy chụp ảnh nhanh của VM. Đây là điểm khôi phục của bạn nếu có sự cố xảy ra.
{% endhint %}

1. **Tắt VM**
   * Không thể áp dụng bản sửa lỗi khi VM đang chạy. Nếu VM đang bật khi bạn nhấp vào Áp dụng, một lỗi sẽ xuất hiện — hãy tắt nguồn trước rồi thử lại.
2. **Đi đến trang chi tiết VM**
   * Bạn có thể nhấp đúp vào cảnh báo từ bảng cảnh báo hoặc truy cập trực tiếp vào VM.
3. **Nhấp vào "Áp dụng" trên banner màu vàng**
   * Banner màu vàng ở đầu trang chi tiết VM có chứa một **Áp dụng** nút.
4. **Xác nhận hành động**
   * Một hộp thoại xác nhận sẽ xuất hiện:

     > *Giải pháp: Chứng chỉ secure boot hiện tại sẽ hết hạn vào tháng 6 năm 2026 và có thể gây ra sự cố khởi động/cập nhật. Thao tác này sẽ áp dụng các khóa secure boot Microsoft CA 2023. Vui lòng đảm bảo bạn đã tạo một ảnh chụp nhanh của máy này trước khi thực hiện hành động này. Nếu bạn đã bật bitlocker, bạn sẽ cần chuẩn bị sẵn khóa khi khởi động lại.*
     >
     > *Bạn có muốn áp dụng giải pháp này ngay bây giờ không?*
   * Nhấp **Có** để áp dụng các khóa Secure Boot Microsoft CA 2023.
5. **Bật nguồn VM**
   * Sau khi bản sửa lỗi được áp dụng, hãy khởi động VM bình thường.
   * Nếu BitLocker được bật, máy khách có thể yêu cầu khóa khôi phục của bạn ở lần khởi động đầu tiên — hãy nhập khóa khi được nhắc.

## Khắc phục sự cố

{% hint style="warning" %}
**Các sự cố thường gặp**

* **Lỗi khi nhấp vào Áp dụng** — VM phải được tắt nguồn hoàn toàn. Hãy xác nhận trạng thái VM hiển thị là *Đã dừng* trước khi thử lại.
* **Nhắc nhập khóa khôi phục BitLocker khi khởi động** — Hành vi dự kiến sau khi cập nhật các khóa Secure Boot. Nhập khóa khôi phục BitLocker của bạn để mở khóa ổ đĩa và cho phép Windows khởi động bình thường.
* **Banner cảnh báo vẫn còn sau khi áp dụng** — Làm mới trang chi tiết VM. Nếu banner vẫn còn, hãy xác nhận bản sửa lỗi đã hoàn tất không có lỗi và liên hệ bộ phận hỗ trợ.
  {% endhint %}

## Giải pháp thay thế (Không dùng VergeOS 26.1.5)

Nếu bạn không thể nâng cấp lên VergeOS 26.1.5, Microsoft đã công bố hướng dẫn thủ công để gia hạn chứng chỉ Secure Boot trước khi hết hạn vào tháng 6 năm 2026:

[Sổ tay Secure Boot cho các chứng chỉ hết hạn vào năm 2026 - Microsoft Tech Community](https://techcommunity.microsoft.com/blog/windows-itpro-blog/secure-boot-playbook-for-certificates-expiring-in-2026/4469235)

{% hint style="success" %}
**Khuyến nghị nâng cấp**

Nâng cấp lên VergeOS 26.1.5 là cách đơn giản nhất. Quy trình thủ công ở trên yêu cầu quyền truy cập ở cấp Windows vào từng VM bị ảnh hưởng và phức tạp hơn so với bản sửa lỗi tích hợp một chạm.
{% endhint %}

## Tài nguyên bổ sung

* [Ảnh chụp nhanh và khôi phục VM](/automate-protect-and-extend/backup-and-dr/vm-snapshots-restores.md)
* [Cấp phép và cập nhật phần mềm](/run-the-platform/system-administration/licensing-and-updates.md)

## Phản hồi

{% hint style="info" %}
**Cần trợ giúp?**

Nếu bạn gặp sự cố khi áp dụng bản sửa lỗi chứng chỉ Secure Boot hoặc có câu hỏi về các VM bị ảnh hưởng, vui lòng đừng ngần ngại liên hệ với [Đội ngũ Hỗ trợ VergeOS](/support-and-services.md).
{% endhint %}


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.verge.io/knowledge-base/vi/virtual-machines/secure-boot-certificate-expiry-2026.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
