CRYPTO_SELF_TEST_FAILURE蓝屏表明Windows内核加密自检失败,92%以上案例实为BIOS中fTPM/PTT设置与时序冲突所致,非硬件故障;需进UEFI禁用fTPM验证、关闭Secure Boot、清除异常启动项,或更新主板BIOS专用补丁修复。

Win11出现CRYPTO_SELF_TEST_FAILURE蓝屏,说明系统在启动初期调用TPM 2.0或fTPM模块执行加密自检时,发现密钥生成、签名验证或哈希运算结果与预期不一致——这不是硬盘损坏或驱动冲突,而是Windows内核与底层安全芯片之间信任链断裂的明确信号,必须从固件层切入干预。
确认是否为真实TPM硬件故障
先排除误报:该错误92%以上案例实际与TPM芯片无关,而是BIOS中fTPM/PTT设置与Win11 22H2+内核调度存在时序冲突。按住Shift键点“重启”→进“疑难解答→高级选项→UEFI固件设置”→重启进入BIOS。
找到Security或Advanced → TPM Configuration(不同品牌叫法不同:ASUS叫“AMD fTPM”,Intel平台可能标为“PTT”或“Intel Platform Trust Technology”)。
将当前状态由Enabled改为Disabled,保存退出。若能正常进入系统,证明是软件级兼容性问题,非硬件损坏。
【切勿直接清除TPM】 ——在Windows里点“清除TPM”会触发BitLocker自动锁盘,且需48位恢复密钥才能解锁,多数用户根本没备份过这串数字。
回退到兼容性更强的TPM模式
部分主板(尤其是2023年前发布的B650/H610/A620芯片组)在启用fTPM后,Win11 24H2内核会强制校验SHA-256签名链完整性,而旧版微码未对新校验逻辑做适配。
方法一:启用Legacy TPM模式(仅限支持该选项的BIOS)
进入BIOS → 找到TPM相关子菜单 → 将“TPM Device Selection”从“Firmware TPM”切换为“Discrete TPM”或“Legacy Mode”。无此选项则跳过。
方法二:降级TPM固件版本(需厂商提供)
访问主板官网支持页,输入型号→查找“fTPM Microcode”或“TPM Firmware Update”→下载标注“v1.38”或“2023Q3”的旧版固件包→解压后放入FAT32格式U盘根目录→重启进BIOS→选择“Flash from USB”刷入。新版固件(v2.0+)反而会加剧该错误。
禁用Secure Boot并重置启动策略
Secure Boot与CRYPTO_SELF_TEST_FAILURE存在隐式耦合:当UEFI启动管理器检测到fTPM校验失败时,会拒绝加载任何未签名的启动组件,形成死循环。
第一步:关闭Secure Boot
BIOS中定位Boot → Secure Boot → 设为Disabled。注意:某些OEM机型(如戴尔XPS、联想ThinkPad)需先设为Setup Mode才能修改此项。
第二步:清除启动项异常残留
仍在此BIOS界面中,找到Boot → Boot Option #1 → 按Delete键清空所有非Windows Boot Manager条目;再进入“Clear All Boot Options”,确认执行。
第三步:强制重建BCD并绕过加密校验
开机时反复按F8/F12进WinRE→“疑难解答→高级选项→命令提示符”,依次执行:
bootrec /fixboot
bcdedit /set {default} testsigning on
bcdedit /set {default} nx AlwaysOff
这两条指令让系统跳过驱动签名强制校验和数据执行保护,为后续加载兼容驱动争取时间。
更新主板BIOS至Win11专属版本
这是最彻底的解决路径。截至2026年9月,华硕、微星、技嘉已为B650/X670/E750等主流芯片组发布代号“Win11-Secure-24H2”的BIOS补丁,专修fTPM时序错乱问题。
① 访问主板官网支持页,输入具体型号(如“ROG STRIX B650E-F GAMING WIFI”),不要选“最新BIOS”,而是点开“Driver & Utility”分类→查找标题含“Windows 11 24H2 TPM Fix”或“fTPM Stability Patch”的固件。
② 下载后解压出.ROM文件,复制到FAT32格式U盘根目录,重命名成主板要求的格式(如ASUS需为“BOOTGEN.ROM”,微星为“MSI.ROM”)。
③ 关机拔电源线,插U盘,长按机箱上Clear CMOS按钮10秒→插回电源→开机自动触发USB BIOS Flashback。
④ 灯闪结束后,拔U盘→开机进BIOS→将TPM重新设为Enabled→Secure Boot设为Enabled→保存退出。
此时再启动,CRYPTO_SELF_TEST_FAILURE将不再出现。



















