Главная » 2026 » Октябрь » 7 » Сертификаты Secure Boot в 2026: как проверить обновление?

Сертификаты Secure Boot в 2026: как проверить обновление?

Короткий ответ

Истечение старых сертификатов Secure Boot не означает автоматическую остановку компьютера. Но без обновлённой цепочки доверия ограничивается получение новых средств защиты ранней загрузки. Проверьте статус в «Безопасности Windows», установите доступные обновления и выполняйте рекомендации для своего устройства. Информация актуализирована 2 октября 2026 года.

  • Windows 11
  • Пошаговая инструкция
  • Сначала диагностика

Что еще почитать?

Какие даты важны и что они означают?

Secure Boot проверяет доверенные компоненты при запуске ПК. Для этого в прошивке UEFI используются сертификаты. Microsoft заменяет старые сертификаты 2011 года новыми сертификатами 2023 года; это отдельная задача от обычного включения Secure Boot.

Сроки основных старых сертификатов
Сертификат Дата истечения
Microsoft Corporation KEK CA 2011 24 июня 2026 года.
Microsoft UEFI CA 2011 27 июня 2026 года.
Microsoft Windows Production PCA 2011 19 октября 2026 года.

На узком экране таблицу можно прокрутить в сторону.

Microsoft поясняет, что устройства без новых сертификатов продолжают запускаться, а обычные обновления Windows продолжают устанавливаться. Риск касается новых средств защиты ранней загрузки и дальнейшего доверия к новым загрузочным компонентам. По одним датам нельзя определить состояние конкретного ПК.

Как проверить статус обновления?

  1. Откройте «Безопасность Windows» → «Безопасность устройства» → Secure Boot. В поддерживаемой конфигурации здесь показывается состояние обновления сертификатов.
  2. Прочитайте текст рядом со статусом. Сообщение о применении всех необходимых обновлений отличается от простого указания, что Secure Boot включён.
  3. Если рекомендованы обновления Windows, установите их и перезагрузите компьютер по запросу. Затем проверьте статус ещё раз.
  4. Если обновление временно приостановлено из-за совместимости, следуйте сообщению Microsoft. Если указаны ограничения прошивки или оборудования, откройте страницу поддержки точной модели.

Не ориентируйтесь только на цвет значка. Текст может объяснять, что устройство ожидает проверку, обновление временно отложено или требуется помощь производителя. Это разные ситуации.

Если отдельного статуса сертификатов нет, обычная строка «Состояние безопасной загрузки» в msinfo32 показывает включение Secure Boot, а не доказывает наличие всех новых сертификатов. Команда проверки включения также не заменяет проверку их обновления.

Что делать обычному пользователю?

  • Оставьте рабочий механизм Windows Update и установите исправления для поддерживаемой системы.
  • Проверьте сообщения производителя о BIOS/UEFI и обновлении сертификатов для вашей модели. Версию прошивки можно посмотреть в msinfo32.
  • Перед обновлением прошивки сохраните ключ BitLocker и важные данные. Выполняйте инструкцию производителя, обеспечьте стабильное питание.
  • Если ПК принадлежит организации, передайте статус администратору: настройки доверия могут управляться централизованно.

Не каждая модель требует отдельного ручного обновления BIOS. Действия зависят от статуса устройства и поддержки производителя. Сначала выясните, что именно требуется, а затем обновляйте прошивку.

Для знакомства с терминологией пригодится разбор основных настроек BIOS. Старый обзор не является инструкцией по замене современных сертификатов: здесь ориентируйтесь на актуальные указания Microsoft и производителя.

Почему не стоит менять ключи вручную?

В меню UEFI бывают команды очистки ключей и возврата заводских значений. Их названия похожи, но результат зависит от реализации и версии прошивки. Они не гарантируют загрузку новых сертификатов и могут изменить доверие к загрузочным носителям.

Не очищайте TPM, не удаляйте ключи Secure Boot и не отключайте защиту только ради исчезновения предупреждения. При шифровании изменения загрузочной среды могут вызвать запрос ключа BitLocker. Сначала сохраните этот ключ и следуйте инструкции своей модели.

При невозможности обновления запишите модель ПК, версию UEFI, версию Windows и точный текст статуса. Эта информация нужна поддержке производителя. Скриншот статуса полезен, но ключ восстановления шифрования на нём публиковать нельзя.

После действий снова проверьте состояние. Если все необходимые обновления сертификатов уже применены, дополнительные ручные изменения не нужны. Проверка должна опираться на статус конкретного устройства, а не на тревожный заголовок.

Установка сертификатов для браузера, мое видео, что бы все сайты открывались нормально:

Что еще посмотреть?

Частые вопросы

Компьютер перестанет включаться 19 октября 2026 года?

Само истечение сертификата не означает автоматическую остановку Windows. Microsoft связывает проблему с получением новых средств защиты ранней загрузки.

Secure Boot включён. Сертификаты уже обновлены?

Не обязательно. Включение функции и состояние сертификатов — разные сведения. Проверьте отдельный статус обновления, если он доступен.

Нужно вручную устанавливать сертификаты всем?

Нет. Многие устройства получают их автоматически. Действуйте по статусу Windows и инструкции производителя своей модели.

Официальные источники

 
 
Категория: Безопасность | Просмотров: 27 | Теги: windows 11, сертификаты 2026, Secure Boot, UEFI, безопасность загрузки | Рейтинг: 5.0/1
Всего комментариев: 0.
avatar