Windows 보안 앱에서 보안 부팅에 노란색이나 빨간색 표시가 나타났다면 PC가 곧 켜지지 않는다는 뜻은 아니다. Microsoft가 2011년에 발급한 보안 부팅 인증서 일부는 2026년 6월 24일과 27일에 만료됐고, Windows 부팅 로더 서명에 쓰이는 인증서도 10월 19일 만료를 앞두고 있다. Microsoft는 이를 대신할 2023년 인증서를 Windows 업데이트로 배포하고 있다.
새 인증서를 아직 받지 못한 PC도 계속 시작되고 일반 Windows 업데이트도 설치된다. 달라지는 부분은 앞으로 발견될 부팅 단계 취약성에 대한 보호다. Windows 부팅 관리자, 보안 부팅 데이터베이스와 해지 목록처럼 시작 과정에 관여하는 새 보안 업데이트를 받지 못할 수 있다. 만료와 동시에 PC가 멈춘다고 과장할 일도, 경고를 무시할 일도 아닌 이유다.
이 글은 특정 PC에 인증서를 직접 설치한 사용기가 아니다. 2026년 9월 4일 기준 Microsoft 지원 문서와 최신 Windows 업데이트 안내를 대조해 개인용 Windows PC에서 확인할 순서를 정리했다.
먼저 Windows 보안 앱의 문구를 확인한다
Windows 10과 Windows 11에서는 Windows 보안 → 디바이스 보안 → 보안 부팅으로 들어간다. 2026년 4월부터 이 화면에 인증서 업데이트 상태가 순차적으로 추가됐다. 화면 구성이 아직 바뀌지 않았더라도 먼저 Windows 업데이트를 설치하고 재시작한 뒤 다시 확인한다.
색상만 보고 끝내면 안 된다. Microsoft는 초록색 확인 표시만으로 새 인증서 적용을 확정할 수 없다고 안내한다. 보안 부팅이 켜져 있고 필요한 인증서 업데이트가 모두 적용됐으며 추가 변경이 필요 없다는 내용의 문구가 함께 있어야 완료 상태다.
| 화면에 보이는 상태 | 의미 | 먼저 할 일 |
|---|---|---|
| 초록색, 필수 인증서 적용 완료 | 새 인증서와 업데이트된 부팅 관리자가 적용됨 | 추가 작업 없이 Windows 업데이트 유지 |
| 이전 부팅 신뢰 구성을 사용 중 | 인증서 업데이트가 아직 진행되지 않음 | 최신 Windows 업데이트 설치 후 재시작 |
| 알려진 문제로 일시 중지 | 해당 PC 구성의 호환성 문제를 조사 중 | 설정을 바꾸지 말고 자동 재개를 기다림 |
| 자동 업데이트 분류 자료 부족 | Microsoft가 자동 적용 대상을 아직 확정하지 못함 | 화면의 안내 링크에서 해당 기기 지침 확인 |
| 하드웨어·펌웨어 제한 | 현재 구성에서는 자동 업데이트를 지원하지 않음 | 정확한 모델의 제조사 펌웨어 지원 확인 |
| 빨간색, 필요한 부팅 보안 업데이트를 받을 수 없음 | 현재 부팅 구성으로 새 보호를 적용할 수 없음 | 화면의 안내 링크와 제조사 지원을 바로 확인 |
노란색은 한 가지 원인만 뜻하지 않는다. 기다리라는 상태와 제조사 펌웨어가 필요한 상태가 같은 색으로 보일 수 있으므로, 아이콘 아래 문장을 읽고 대응해야 한다. 빨간색은 현재 부팅 구성으로 전달할 수 없는 부팅 보안 업데이트가 실제로 생겼다는 의미다. 단순히 기존 인증서 날짜가 지났다는 이유만으로 모든 PC에 빨간색이 뜨는 것은 아니다.
msinfo32는 켜짐 여부만 확인한다
Windows 키 + R을 누르고 msinfo32를 실행하면 시스템 정보에서 보안 부팅 상태를 볼 수 있다. 이 값이 켜짐을 뜻하는 설정으로 표시되면 UEFI 보안 부팅 기능이 작동 중이다. 다만 이 화면은 2023년 인증서가 모두 적용됐는지 보여 주지 않는다.
따라서 두 확인 결과를 구분해야 한다.
- 시스템 정보의
보안 부팅 상태: 기능이 켜져 있는지 확인 - Windows 보안 앱의 보안 부팅 문구: 인증서 업데이트가 완료됐는지 확인
보안 부팅 상태가 꺼져 있거나 지원되지 않음으로 나온다면 곧바로 BIOS·UEFI 설정을 바꾸지 않는다. 레거시 BIOS 호환 모드, 디스크 파티션 방식, 제조사 펌웨어 구성에 따라 Windows가 시작되지 않을 수 있다. 먼저 PC 제조사의 정확한 모델별 안내와 Windows 11 지원 여부를 확인해야 한다.
개인용 PC는 이 순서로 처리한다
대부분의 지원 대상 Windows 10·11 Home, Pro, Education PC는 새 인증서를 Windows 업데이트로 자동 수신한다. Microsoft는 2026년 8월 Windows 11 업데이트 안내에서도 새 인증서를 앞으로 몇 달 동안 계속 배포한다고 밝혔다. 인증서가 아직 이전 상태라고 해서 비공식 스크립트나 레지스트리 값을 먼저 적용할 이유는 없다.
설정 → Windows 업데이트에서 업데이트 일시 중지가 켜져 있는지 확인한다.- 제공되는 최신 보안 업데이트를 설치하고 요구되는 재시작을 모두 마친다.
Windows 보안 → 디바이스 보안 → 보안 부팅으로 돌아가 상태 문구를 다시 읽는다.- 이전 구성이라는 문구만 있고 제조사 제한 안내가 없다면 인터넷 연결과 Windows 업데이트를 유지한다.
- 펌웨어 제한이나 제조사 문의 문구가 나오면 PC 바닥면이나 시스템 정보에서 정확한 모델명을 확인한다.
- 제조사 지원 페이지에서 해당 모델의 최신 BIOS·UEFI 펌웨어와 보안 부팅 인증서 안내를 찾는다.
Windows 10은 운영체제 지원 상태도 함께 봐야 한다. 일반 지원은 2025년 10월 14일 종료됐으므로, ESU에 등록했거나 아직 지원 중인 LTSC 버전이 아니라면 새 보안 업데이트 수신 자체가 제한된다. 보안 부팅 인증서만 따로 확인하기보다 Windows 10 ESU 가입 상태와 지원 기간을 먼저 확인하는 편이 맞다.
회사나 학교가 관리하는 PC는 개인용 자동 배포와 경로가 다를 수 있다. 레지스트리나 예약 작업을 직접 바꾸지 말고 Windows 보안 앱에 표시된 문구와 PC 모델을 IT 담당자에게 전달한다.
제조사 펌웨어가 필요하다는 경고가 나오면
보안 부팅의 신뢰 목록은 PC의 UEFI 펌웨어에 저장된다. Windows가 업데이트를 준비해도 제조사가 해당 모델에 필요한 승인 키나 정상적으로 인증서 목록을 갱신하는 펌웨어를 제공하지 않으면 절차를 끝낼 수 없다. 특히 지원이 끝난 오래된 PC는 새 펌웨어를 받지 못할 가능성이 있다.
제조사 지원 페이지에서는 다음 네 가지를 맞춰 본다.
- PC나 메인보드의 정확한 모델명과 하드웨어 리비전
- 현재 설치된 BIOS·UEFI 버전과 새 버전의 공개일
- 변경 내역에 보안 부팅, Secure Boot, UEFI CA 또는 2023 인증서가 언급됐는지
- 설치 전 BitLocker 복구 키 확인이나 보호 일시 중지를 요구하는지
펌웨어를 설치하기 전에는 중요한 파일을 백업하고, 다른 기기에서 48자리 BitLocker 복구 키가 열리는지 확인한다. 부팅 신뢰 구성이 바뀌면 정상 업데이트 뒤에도 복구 키를 요구할 수 있다. 준비 순서는 BitLocker 복구 키 확인 가이드에서 따로 볼 수 있다.
제조사가 해당 모델의 업데이트를 제공하지 않는다면 인증서를 임의로 가져와 UEFI에 넣는 방식은 피한다. 잘못된 키 구성은 Windows나 다른 운영체제, 확장 카드의 시작 코드를 신뢰하지 못하게 만들어 부팅 실패로 이어질 수 있다. Microsoft도 하드웨어·펌웨어 제한 상태에서는 제조사 지원을 확인하도록 안내한다.
보안 부팅을 끄면 해결되는 문제가 아니다
경고를 없애려고 보안 부팅을 끄는 것은 인증서 업데이트가 아니다. 기능을 끄면 새 인증서가 펌웨어에 적용되지 않고, Windows가 시작되기 전 악성 코드인 부트킷을 막는 보호도 작동하지 않는다. Microsoft는 업데이트가 불가능한 PC에서도 기존 구성을 유지하는 편이 보안 부팅을 끄는 것보다 낫다고 설명한다.
다음 행동은 피해야 한다.
- 경고만 없애려고 보안 부팅을 끄기
- 출처를 확인하지 않은 스크립트로 UEFI 키나 레지스트리 값을 바꾸기
- 제조사 안내 없이 기본 보안 부팅 키를 지우거나 초기화하기
- BitLocker 복구 키를 확인하지 않고 BIOS·UEFI 펌웨어 설치하기
- 알려진 문제로 일시 중지됐는데 업데이트를 강제로 적용하기
새 인증서가 없는 상태는 즉시 고장이라기보다 시간이 갈수록 새 부팅 위협에 대한 보호 격차가 생기는 상태다. 일상적인 앱, 네트워크와 일반 Windows 업데이트는 계속 작동하지만, 새로 발견된 악성 부팅 로더를 차단하는 목록이나 새 부팅 관리자를 받지 못할 수 있다. 제조사 지원이 완전히 끝난 PC라면 중요한 작업에 계속 쓸지, 지원되는 PC로 옮길지까지 장기 계획에 포함해야 한다.
확인 체크리스트
- Windows 업데이트 일시 중지 해제
- 최신 보안 업데이트 설치와 재시작 완료
-
msinfo32에서 보안 부팅이 켜졌는지 확인 - Windows 보안 앱에서 색상과 상태 문구를 함께 확인
- 완료 문구가 없으면 기다림·펌웨어 제한·조치 필요 상태 구분
- 펌웨어가 필요하면 정확한 모델과 제조사 변경 내역 확인
- 설치 전에 파일 백업과 BitLocker 복구 키 확인
- 회사·학교 PC는 직접 수정하지 않고 IT 담당자에게 전달
정리하면
2026년 보안 부팅 인증서 만료는 모든 Windows PC가 한날에 멈추는 사건이 아니다. 새 인증서를 받지 못한 PC도 켜지고 일반 Windows 업데이트를 계속 받지만, 앞으로 추가되는 부팅 단계 보안 보호와 호환성 업데이트는 제한될 수 있다.
확인은 보안 부팅 켜짐 여부 → Windows 보안 앱의 인증서 상태 문구 → Windows 업데이트 → 제조사 펌웨어 지원 순서로 하면 된다. 초록색 아이콘과 완료 문구가 함께 있다면 별도 작업이 필요 없다. 노란색이나 빨간색이라면 문구에 따라 기다리거나 제조사 지원을 확인하고, 보안 부팅을 끄거나 UEFI 키를 임의로 바꾸는 방법은 사용하지 않는 편이 안전하다.
업데이트 기록
- Microsoft의 인증서 만료 안내와 Windows 보안 앱 상태 문서를 대조해 상태별 확인 순서를 정리했습니다.
출처와 참고 자료
- 공식 자료 Windows 보안 부팅 인증서 만료 및 CA 업데이트 — Microsoft Support · 게시: 2025. 06. 26. · 확인: 2026. 09. 04.
- 공식 자료 Windows 보안 앱의 보안 부팅 인증서 업데이트 상태 — Microsoft Support · 게시: 2026. 04. 02. · 확인: 2026. 09. 04.
- 공식 자료 보안 부팅 인증서의 업데이트가 불가능한 경우 — Microsoft Support · 게시: 2026. 06. 29. · 확인: 2026. 09. 04.
- 공식 자료 가정 사용자, 기업 및 학교를 위한 Windows 장치로 Microsoft 관리 업데이트 제공 — Microsoft Support · 게시: 2025. 06. 26. · 확인: 2026. 09. 04.
- 공식 자료 August 11, 2026—KB5121003 (OS Builds 26200.9168 and 26100.9168) — Microsoft Support · 게시: 2026. 08. 11. · 확인: 2026. 09. 04.
자료 수집과 초안 정리에는 AI 도구가 사용될 수 있습니다. 출처와 수치, 확인 수준, 한국어 표현은 발행 전 검수 절차를 거칩니다. 모든 글이 사람의 사전 검토를 받는 것은 아닙니다.