Πώς να ελέγξετε εάν ο υπολογιστής σας διαθέτει τα ενημερωμένα πιστοποιητικά ασφαλούς εκκίνησης στα Windows 11, 10

  • Τα πιστοποιητικά ασφαλούς εκκίνησης του 2011 της Microsoft λήγουν τον Ιούνιο του 2026.
  • Τα νέα πιστοποιητικά UEFI CA 2023 των Windows επεκτείνουν την προστασία έως το 2053.
  • Οι συσκευές που αγοράστηκαν το 2024 ή αργότερα συνήθως περιλαμβάνουν ήδη τα ενημερωμένα πιστοποιητικά.
  • Οι παλαιότεροι υπολογιστές λαμβάνουν την ενημέρωση σταδιακά μέσω του Windows Update.
  • Μπορείτε να επαληθεύσετε την κατάσταση του πιστοποιητικού χρησιμοποιώντας μια εντολή PowerShell.

Σε ορισμένες συσκευές με Windows 11 και Windows 10, τα πιστοποιητικά Secure Boot που εκδόθηκαν για πρώτη φορά το 2011 έχουν προγραμματιστεί να λήξουν τον Ιούνιο του 2026. Παρόλο που η Microsoft τα αντικαθιστά ενεργά με πιστοποιητικά του 2023, θα πρέπει να επαληθεύσετε ότι το σύστημά σας έχει ήδη μεταβεί στα νεότερα πιστοποιητικά για να αποτρέψετε διακοπές εκκίνησης ή ασφαλείας.

Η Ασφαλής Εκκίνηση είναι μια λειτουργία προστασίας που βασίζεται σε υλικολογισμικό στο Unified Extensible Firmware Interface (UEFI) και διασφαλίζει ότι μια συσκευή φορτώνει μόνο λογισμικό που έχει υπογραφεί ψηφιακά και είναι αξιόπιστο από τον κατασκευαστή. Προστατεύει τη διαδικασία εκκίνησης αποτρέποντας μη εξουσιοδοτημένες αλλαγές σε κρίσιμα στοιχεία εκκίνησης πριν από τη φόρτωση του λειτουργικού συστήματος.

Για να το πετύχει αυτό, το Secure Boot χρησιμοποιεί κρυπτογραφικά κλειδιά, γνωστά ως αρχές έκδοσης πιστοποιητικών (CA), για την επικύρωση μονάδων υλικολογισμικού και προγραμμάτων εκκίνησης. Αυτά τα πιστοποιητικά δημιουργούν μια αλυσίδα εμπιστοσύνης που εμποδίζει την εκτέλεση κακόβουλου κώδικα κατά την πρώιμη εκκίνηση.

Όπως όλα τα ψηφιακά πιστοποιητικά, οι Αρχές Πιστοποίησης Ασφαλούς Εκκίνησης (SEC) έχουν καθορισμένες ημερομηνίες λήξης. Το γεγονός ότι τα πιστοποιητικά του 2011 λήγουν την ισχύ τους τον Ιούνιο του 2026 σημαίνει ότι τα συστήματα πρέπει να έχουν εγκατεστημένα τα νεότερα πιστοποιητικά του 2023 για να συνεχίσουν να λαμβάνουν ενημερώσεις και να εκκινούν κανονικά χωρίς αποτυχίες επικύρωσης αξιοπιστίας.

Επειδή τα ψηφιακά πιστοποιητικά έχουν ημερομηνίες λήξης, τα συστήματα πρέπει να εγκαταστήσουν τα πιστοποιητικά του 2023 πριν λήξουν οι άδειες έκδοσης πιστοποιητικών του 2011 τον Ιούνιο του 2026, για να συνεχίσουν την εκκίνηση και τη λήψη ενημερώσεων σωστά.

Οι συσκευές που αγοράστηκαν το 2024 ή αργότερα συνήθως περιλαμβάνουν ήδη τα νέα πιστοποιητικά. Για παλαιότερο υλικό, η Microsoft το διανέμει μέσω του Windows Update.

Η Microsoft ήδη αναγνωρίζει και ενημερώνει αυτόματα τις πιστοποιήσεις Secure Boot μέσω τακτικών ενημερώσεων συστήματος, επομένως δεν απαιτείται καμία χειροκίνητη ενέργεια πέρα ​​από τη διατήρηση της ενεργοποιημένης λειτουργίας του Windows Update και την εγκατάσταση μηνιαίων ενημερώσεων ασφαλείας πριν από την προθεσμία του Ιουνίου 2026. Ωστόσο, είναι πάντα καλή ιδέα να ελέγχετε και να κατανοείτε εάν η συσκευή σας διαθέτει τα κατάλληλα πιστοποιητικά.

Σε αυτόν τον οδηγό , θα περιγράψω τα βήματα για να ελέγξετε εάν τα πιστοποιητικά Secure Boot 2023 είναι ήδη εγκατεστημένα στον υπολογιστή σας.

Ελέγξτε εάν ο υπολογιστής σας διαθέτει πιστοποιητικά Secure Boot 2023 χρησιμοποιώντας το PowerShell

Για να ελέγξετε αν έχετε τα «ενημερωμένα» πιστοποιητικά Secure Boot του 2023 (τα οποία αντικαθιστούν αυτά που λήγουν το 2026), ακολουθήστε τα εξής βήματα:

  1. Ανοίξτε την Έναρξη στα Windows 11.

     

     

  2. Αναζητήστε το PowerShellτο Terminal ), κάντε δεξί κλικ στο επάνω αποτέλεσμα και επιλέξτε την επιλογή Εκτέλεση ως διαχειριστής.

  3. Πληκτρολογήστε αυτήν την εντολή για να ελέγξετε την ημερομηνία λήξης των πιστοποιητικών Secure Boot και πατήστε Enter: 

    [System.Text.Encoding]::ASCII.GetString((Get-SecureBootUEFI db).bytes) -ταιριάζει 'Windows UEFI CA 2023'

    Πώς να ελέγξετε εάν ο υπολογιστής σας διαθέτει τα ενημερωμένα πιστοποιητικά ασφαλούς εκκίνησης στα Windows 11, 10

Μόλις ολοκληρώσετε τα βήματα, εάν η έξοδος είναι "True", έχετε το νέο πιστοποιητικό (ισχύει έως το 2053). Εάν η έξοδος είναι "False", πιθανότατα εξακολουθείτε να χρησιμοποιείτε το πιστοποιητικό του 2011 (που λήγει το 2026).

Τα πιστοποιητικά Secure Boot 2011 λήγουν το 2026 – τι κάνει κάθε πιστοποιητικό

Σχεδόν όλες οι σύγχρονες αλυσίδες Secure Boot βασίζονται σε πιστοποιητικά της Microsoft του 2011, τα οποία έχουν τις ακόλουθες ημερομηνίες λήξης :

  • Microsoft Corporation KEK CA 2011 (24 Ιουνίου 2026). 
  • Microsoft Corporation UEFI CA 2011 (27 Ιουνίου 2026).
  • Microsoft Option ROM UEFI CA 2011 (27 Ιουνίου 2026).
  • Παραγωγή PCA 2011 των Microsoft Windows (19 Οκτωβρίου 2026).

Για αναφορά, αυτό κάνει κάθε πιστοποιητικό:

  • Πιστοποιητικό KEK: Άγκυρα εμπιστοσύνης που επιτρέπει την ενημέρωση βάσεων δεδομένων υπογραφών Secure Boot (DB/DBX).
  • Πιστοποιητικά UEFI CA: Να εμπιστεύεστε τις υπογραφές των προγραμμάτων εκκίνησης και των στοιχείων υλικολογισμικού (συμπεριλαμβανομένων των εφαρμογών EFI τρίτων κατασκευαστών).
  • Option ROM CA: Θεωρεί αξιόπιστες τις μονάδες option ROM του υλικολογισμικού.
  • Microsoft Windows Production PCA 2011: Διασφαλίζει ότι το bootloader των Windows και τα σχετικά δυαδικά αρχεία είναι αξιόπιστα από το υλικολογισμικό στην περιοχή Ασφαλής εκκίνηση.

Εάν τα πιστοποιητικά σας πλησιάζουν στη λήξη τους, η Microsoft και ο κατασκευαστής του υπολογιστή σας (OEM) θα προωθήσουν αυτόματα ενημερώσεις υλικολογισμικού ή ενημερώσεις "DBX" μέσω του Windows Update ή ενημερώσεων συστήματος για την εγγραφή των νέων πιστοποιητικών CA 2023. Μπορείτε πάντα να εγκαταστήσετε χειροκίνητα τα νέα πιστοποιητικά Secure Boot .

Γιατί εμφανίζεται το Αναγνωριστικό Συμβάντος 1801 στο Πρόγραμμα Προβολής Συμβάντων (και γιατί δεν είναι σφάλμα)

Τέλος, πιθανότατα θα παρατηρήσετε ότι εμφανίζεται το Αναγνωριστικό Συμβάντος 1801 για την πηγή "TPM-WMI (Microsoft-Windows-TPM-WMI)" με το μήνυμα "BucketConfidenceLevel: Under Observation – More Data Needed" .

Παρόλο που μοιάζει με σφάλμα, δεν πρόκειται για σφάλμα. Αυτή η καταχώρηση σημαίνει ότι το λειτουργικό σύστημα έχει εντοπίσει ενημερωμένα πιστοποιητικά ασφαλούς εκκίνησης, αλλά δεν τα έχει εφαρμόσει ακόμη στο υλικολογισμικό.

Η συσκευή βρίσκεται σε φάση σταδιακής βελτίωσης και επικύρωσης, ενώ η Microsoft σταδιακά κυκλοφορεί την ενημέρωση. Επειδή τα κλειδιά Secure Boot βρίσκονται στο υλικολογισμικό UEFI και επηρεάζουν την αλυσίδα εκκίνησης, η μετάβαση συντονίζεται προσεκτικά για να αποφευχθούν προβλήματα εκκίνησης.

Με απλά λόγια, το Αναγνωριστικό Συμβάντος 1801 είναι απλώς ένας έλεγχος κατάστασης που υποδεικνύει ότι τα Windows αξιολογούν τη συσκευή σας στο πλαίσιο της κυκλοφορίας του πιστοποιητικού Secure Boot. Το μήνυμα "Υπό Παρατήρηση" αντικατοπτρίζει αυτήν τη διαδικασία αξιολόγησης. Δεν υποδεικνύει πρόβλημα TPM, καταστροφή Secure Boot ή σφάλμα BIOS. Παρά το γεγονός ότι καταγράφεται ως σφάλμα, είναι καθαρά ενημερωτικό.

Η μετάβαση του πιστοποιητικού Secure Boot πραγματοποιείται σε δύο φάσεις. Αρχικά, τα Windows 11 (ή 10) κατεβάζουν και εγκαθιστούν το νέο πιστοποιητικό στο λειτουργικό σύστημα. Αργότερα, μετά από ελέγχους συμβατότητας και επικύρωση, το πιστοποιητικό εγγράφεται στο υλικολογισμικό του συστήματος και ενεργοποιείται.

Οι συσκευές μπορούν να παραμείνουν μεταξύ αυτών των δύο σταδίων για ένα χρονικό διάστημα, γι' αυτό και οι καταχωρήσεις TPM-WMI ενδέχεται να συνεχίσουν να εμφανίζονται στο Event Viewer, παρόλο που δεν υπάρχει κάποιο πρόβλημα.

Ελέγξτε εάν ο υπολογιστής σας διαθέτει πιστοποιητικά Secure Boot 2023 χρησιμοποιώντας την Ασφάλεια των Windows

Εκτός από τη χρήση του PowerShell, η εφαρμογή Ασφάλεια των Windows έχει ενημερωθεί ώστε να εμφανίζει την ακριβή κατάσταση των πιστοποιητικών Secure Boot που λήγουν το 2026. 

Για να ελέγξετε αν ο υπολογιστής σας διαθέτει τα πιο πρόσφατα πιστοποιητικά ασφαλούς εκκίνησης, ακολουθήστε τα εξής βήματα:

  1. Άνοιγμα Έναρξης .

  2. Αναζητήστε την επιλογή Ασφάλεια των Windows και κάντε κλικ στο επάνω αποτέλεσμα για να ανοίξετε την εφαρμογή.

  3. Κάντε κλικ στην επιλογή Ασφάλεια συσκευής από το αριστερό παράθυρο.

  4. Επιβεβαιώστε το χρώμα και το μήνυμα του σήματος Ασφαλούς εκκίνησης.

  5. (Επιλογή 1) Το πράσινο σημαίνει ότι το σύστημα είναι πλήρως ενημερωμένο με τα πιο πρόσφατα πιστοποιητικά και στοιχεία εκκίνησης.

    Πώς να ελέγξετε εάν ο υπολογιστής σας διαθέτει τα ενημερωμένα πιστοποιητικά ασφαλούς εκκίνησης στα Windows 11, 10

  6. (Επιλογή 2) Το κίτρινο υποδεικνύει ότι μια ενημέρωση εκκρεμεί ή περιορίζεται από περιορισμούς συμβατότητας.

    Πώς να ελέγξετε εάν ο υπολογιστής σας διαθέτει τα ενημερωμένα πιστοποιητικά ασφαλούς εκκίνησης στα Windows 11, 10

  7. (Επιλογή 3) Το κόκκινο σημαίνει ότι το σύστημα δεν μπορεί να εφαρμόσει τις απαιτούμενες ενημερώσεις και χρειάζεται παρέμβαση.

    Πώς να ελέγξετε εάν ο υπολογιστής σας διαθέτει τα ενημερωμένα πιστοποιητικά ασφαλούς εκκίνησης στα Windows 11, 10

Αφού ολοκληρώσετε τα βήματα, θα έχετε μια πιο σαφή εικόνα για το αν δεν απαιτείται κάποια ενέργεια ή αν πρέπει να προχωρήσετε με τη μη αυτόματη διαδικασία ενημέρωσης του υλικολογισμικού του συστήματός σας με τη νεότερη έκδοση των πιστοποιητικών ασφαλούς εκκίνησης.

Το μήνυμα που θα δείτε στην εφαρμογή Ασφάλεια των Windows σχετίζεται με ενημερώσεις πιστοποιητικών που παρέχονται μέσω του Windows Update. Το σύστημα αξιολογεί τη συμβατότητα του υλικολογισμικού, επαληθεύει την ανάπτυξη πιστοποιητικών και αναφέρει το αποτέλεσμα σε πραγματικό χρόνο.

Η Microsoft κυκλοφορεί σταδιακά αυτήν την ενημέρωση στην εφαρμογή Windows Update. Εάν δεν μπορείτε να προσδιορίσετε την κατάσταση των πιστοποιητικών, χρησιμοποιήστε την επιλογή PowerShell.

Επίσης, από τον Μάιο του 2026, οι ειδοποιήσεις σε επίπεδο συστήματος θα αντικατοπτρίζουν αυτές τις καταστάσεις, αυξάνοντας την ορατότητα όταν απαιτείται δράση.

Αφήστε ένα σχόλιο

Η εφαρμογή Copilot της Microsoft είναι στην πραγματικότητα απλώς ο μεταμφιεσμένος Edge στα Windows 11

Η εφαρμογή Copilot της Microsoft είναι στην πραγματικότητα απλώς ο μεταμφιεσμένος Edge στα Windows 11

Η εφαρμογή Copilot των Windows 11 είναι απλώς ο μεταμφιεσμένος Microsoft Edge. Οι χρήστες αποκαλύπτουν πώς εκτελούνται οι εντολές τεχνητής νοημοσύνης μέσω του προγράμματος περιήγησης και όχι μιας αυτόνομης εφαρμογής.

Τα Windows 11 προσθέτουν ειδοποιήσεις πιστοποιητικού ασφαλούς εκκίνησης πριν από την προθεσμία ασφαλείας του 2026

Τα Windows 11 προσθέτουν ειδοποιήσεις πιστοποιητικού ασφαλούς εκκίνησης πριν από την προθεσμία ασφαλείας του 2026

Τα Windows 11 προσθέτουν δείκτες πιστοποιητικού ασφαλούς εκκίνησης στην Ασφάλεια των Windows. Μάθετε πότε απαιτείται κάποια ενέργεια και διατηρήστε τη συσκευή σας ασφαλή.

Επεξήγηση των Windows 11 LTSC: Οι βασικές ερωτήσεις που πρέπει να απαντήσετε πριν από την εγκατάσταση

Επεξήγηση των Windows 11 LTSC: Οι βασικές ερωτήσεις που πρέπει να απαντήσετε πριν από την εγκατάσταση

Τα Windows 11 LTSC εξαλείφουν το "φουσκωμένο" σύστημα και ενισχύουν τη σταθερότητα, αλλά παραλείπουν τις ενημερώσεις δυνατοτήτων. Δείτε τι πρέπει να γνωρίζουν οι gamers και οι έμπειροι χρήστες πριν κάνουν τη μετάβαση.

Πώς να κρυπτογραφήσετε email στο Outlook για Windows 11 και στο Web

Πώς να κρυπτογραφήσετε email στο Outlook για Windows 11 και στο Web

Για να κρυπτογραφήσετε μηνύματα ηλεκτρονικού ταχυδρομείου στο Outlook, δημιουργήστε ένα νέο μήνυμα και επισυνάψτε αρχεία και, στη συνέχεια, από τις Επιλογές, κάντε κλικ στην επιλογή Κρυπτογράφηση και επιλέξτε την επιλογή κρυπτογράφησης.

Πώς να απενεργοποιήσετε την οθόνη κλειδώματος στα Windows 11

Πώς να απενεργοποιήσετε την οθόνη κλειδώματος στα Windows 11

Για να απενεργοποιήσετε την οθόνη κλειδώματος των Windows 11, ανοίξτε το GPedit στα Πρότυπα διαχειριστή > Πίνακας ελέγχου > Εξατομίκευση και ενεργοποιήστε την επιλογή Να μην εμφανίζεται η οθόνη κλειδώματος.

Πώς να προσθέσετε ή να καταργήσετε ενέργειες από εφαρμογές στο μενού περιβάλλοντος στα Windows 11

Πώς να προσθέσετε ή να καταργήσετε ενέργειες από εφαρμογές στο μενού περιβάλλοντος στα Windows 11

Για να ενεργοποιήσετε ή να απενεργοποιήσετε τις προτεινόμενες ενέργειες για εφαρμογές στα Windows 11, ανοίξτε τις Ρυθμίσεις > Εφαρμογές > Ενέργειες και διαμορφώστε τις ενέργειες για κάθε εφαρμογή.

Η Microsoft φέρνει την τεχνητή νοημοσύνη των πρακτόρων στα Windows 11 με τις λειτουργίες Copilot Actions και Hey Copilot

Η Microsoft φέρνει την τεχνητή νοημοσύνη των πρακτόρων στα Windows 11 με τις λειτουργίες Copilot Actions και Hey Copilot

Το Copilot Actions στα Windows 11 αυτοματοποιεί εργασίες για εσάς, φωνή, όραση, η τεχνητή νοημοσύνη κάνει τον υπολογιστή σας να ενεργεί, όχι μόνο να συμβουλεύει.

Πώς να επαναφέρετε τις εργοστασιακές ρυθμίσεις του Xbox Ally X handheld στα Windows 11

Πώς να επαναφέρετε τις εργοστασιακές ρυθμίσεις του Xbox Ally X handheld στα Windows 11

Για να επαναφέρετε ένα Xbox Ally ή Ally X, μπορείτε να χρησιμοποιήσετε τη λειτουργία Επαναφορά αυτού του υπολογιστή στα Windows 11, αλλά οποιαδήποτε από τις δύο επιλογές θα διαγράψει επίσης τα παιχνίδια σας.

Το KB5070773 διορθώνει το σφάλμα USB στο WinRE για Windows 11 25H2, 24H2

Το KB5070773 διορθώνει το σφάλμα USB στο WinRE για Windows 11 25H2, 24H2

Τα Windows 11 KB5070773 κυκλοφορούν για να διορθώσουν το πρόβλημα με το ποντίκι και το πληκτρολόγιο USB που δεν λειτουργούσαν στο WinRE μετά την εγκατάσταση του KB5066835 για τις εκδόσεις 25H2 και 24H2.

Η Microsoft αποκαλύπτει το όραμα ενός λειτουργικού συστήματος για τα Windows - Αποδεικνύεται ότι κανείς δεν το θέλει

Η Microsoft αποκαλύπτει το όραμα ενός λειτουργικού συστήματος για τα Windows - Αποδεικνύεται ότι κανείς δεν το θέλει

Ανακοινώθηκε ο μετασχηματισμός του λειτουργικού συστήματος Windows Agencies, αλλά η Microsoft δέχεται αντιδράσεις καθώς κανείς δεν θέλει περισσότερη τεχνητή νοημοσύνη και η εταιρεία απαντά κλείνοντας τις απαντήσεις.