7월 Windows 업데이트 뒤 재시작이 한 번 더 될 수 있다, Secure Boot 교체의 핵심

이 게시물은 쿠팡파트너스 활동의 일환으로, 이에 따른 일정액의 수수료를 제공받습니다.


추상적인 업데이트 화면의 노트북과 백업 드라이브, 메인보드가 놓인 책상

2026년 7월 14일 배포된 Windows 보안 업데이트는 일부 PC에서 평소보다 재시작이 한 번 더 보일 수 있습니다. 오류가 반복되는 것이 아니라 오래된 Secure Boot 인증서를 새 인증서로 바꾸는 과정에서 추가 재시작이 필요한 경우입니다. 반대로 Windows 11 24H2·25H2를 쓰는 일부 Dell PC에는 이번 누적 업데이트 KB5101650 자체가 아직 나타나지 않을 수 있습니다.

7월 14일월간 보안 업데이트 공개일
일부 PC인증서 교체 뒤 추가 재시작 가능
일부 DellKB5101650 제공을 잠시 보류

세 현상은 하나의 장애가 아닙니다. 월간 보안 패치, Secure Boot 인증서의 단계적 교체, 특정 제조사 모델에 대한 호환성 보류가 같은 시기에 겹친 것입니다. 따라서 “업데이트 버튼이 없다”, “두 번 재시작했다”, “인증서가 만료됐다”는 말은 각각 다른 확인 순서가 필요합니다.

이번 달에는 왜 재시작이 두 번 보일 수 있나

Microsoft는 지원 중인 PC 가운데 호환성이 높다고 판단한 장치부터 2023년형 Secure Boot 인증서를 자동 배포하고 있습니다. 이 교체는 Windows Update가 수집한 장치 정보와 성공 신호를 바탕으로 단계적으로 진행됩니다. 새 인증서를 펌웨어 영역에 적용한 뒤 확인하는 과정 때문에 제한된 소비자·업무용 PC가 한 번 더 재시작할 수 있다는 것이 7월 안내의 내용입니다.

모든 PC가 같은 날 교체되는 것은 아닙니다. 2011년형 인증서를 이미 교체한 장치는 변화가 없을 수 있고, 아직 호환성이 확인되지 않은 장치는 다음 달 이후로 미뤄질 수 있습니다. 업데이트 기록에 성공으로 표시되고 재시작 뒤 바탕화면이 정상이라면, 추가 재시작 횟수만으로 설치 실패라고 단정할 이유는 없습니다.

놓치기 쉬운 점: Secure Boot 인증서 갱신은 BIOS 암호나 Windows 로그인 암호를 바꾸는 작업이 아닙니다. BitLocker를 쓰는 PC는 펌웨어 변경 전에 복구 키 보관 위치를 확인하면 좋지만, 일반 사용자가 레지스트리 값을 임의로 넣어 배포 대상을 강제로 만드는 방식은 권장되지 않습니다.

Dell 일부 모델은 KB5101650이 보이지 않을 수 있다

Microsoft는 Intel 프로세서를 탑재한 제한된 수의 Dell 장치에서 종료 문제, 성능 저하, 발열 증가, 배터리 소모 가능성을 확인해 Windows 11 24H2와 25H2용 KB5101650 제공을 보류했습니다. 해당 장치에서는 ‘업데이트 확인’을 여러 번 눌러도 이번 패치가 바로 내려오지 않을 수 있습니다. 이는 전체 Dell PC나 모든 Intel PC에 적용되는 공지가 아닙니다.

보류 대상이라면 Microsoft와 Dell이 해결책을 배포할 때까지 기다리는 것이 공식 방향입니다. 다른 사이트에서 독립 실행형 패키지를 구해 강제 설치하거나 업데이트 카탈로그 파일을 반복 적용하는 것은 보류 장치의 호환성 보호를 우회할 수 있습니다. 우선 Windows 버전과 PC 모델, Dell의 BIOS·펌웨어 업데이트 여부를 확인하고 정상적인 Windows Update 경로를 유지하면 됩니다.

준비물은 업데이트를 ‘성공시키는 제품’이 아니라 중단 위험을 줄이는 보조 수단으로 생각할 수 있습니다. 노트북 전원 어댑터, 중요한 파일을 따로 보관할 외장 저장장치, 복구 키를 기록할 문서 보관용품 정도가 관련됩니다. 어떤 주변기기도 호환성 보류를 해제하거나 Secure Boot 인증서를 대신 갱신하지는 않습니다.

2011 인증서 만료 뒤에도 부팅된다는 말의 정확한 뜻

초기 Secure Boot 인증서 일부는 2026년 6월부터 만료되기 시작했습니다. 그렇다고 만료일 다음 날 모든 PC가 켜지지 않거나 일반 Windows 업데이트가 즉시 끊기는 것은 아닙니다. 기존 장치는 계속 부팅되고 표준 업데이트를 받을 수 있지만, 앞으로 배포되는 새 부팅 구성 요소가 2023년 인증서로만 서명될 경우 그 보호 기능을 받지 못할 수 있다는 뜻입니다.

특히 오래된 펌웨어나 특수 부팅 구성을 쓰는 장치는 인증서 변경 때 BitLocker 복구 화면, 부팅 지연, 검증 실패 가능성이 더 큽니다. 먼저 지원 중인 Windows 버전으로 업데이트하고 제조사 펌웨어를 적용한 뒤, 문제가 생기면 PC 제조사 안내를 확인하는 순서가 안전합니다. Secure Boot를 무조건 끄는 것은 보안 기능 자체를 포기하는 일이어서 일반적인 해결책이 아닙니다.

정리하면 추가 재시작은 일부 장치의 인증서 교체 과정일 수 있고, KB5101650이 안 보이는 일부 Dell PC는 공식 호환성 보류 대상일 수 있습니다. 2011 인증서 만료는 즉시 부팅 중단을 뜻하지 않지만 미래의 초기 부팅 보호를 위해 교체가 필요합니다. 강제 설치나 레지스트리 변경보다 정식 Windows Update와 제조사 펌웨어를 유지하는 것이 우선입니다.