Kako instalirati certifikate Secure Boot iz 2023. na Windows 11 (i 10) prije isteka 2026.

  • Certifikati Secure Boot za Windows 11 (i 10) iz 2011. istječu u lipnju 2026.
  • Računala proizvedena 2024. i kasnije obično uključuju certifikate iz 2023. Stariji sustavi mogu zahtijevati ručna ažuriranja.
  • Ove upute vam pomažu provjeriti detalje certifikata i ručno instalirati certifikate 2023.

U sustavima Windows 11 i Windows 10, Microsoft postupno provjerava i ažurira certifikate Secure Boot putem standardnih ažuriranja sustava. U većini slučajeva, potrebno je samo pratiti mjesečna sigurnosna ažuriranja kako biste osigurali da je vaš uređaj spreman prije roka u lipnju 2026.

Međutim, ako želite sami provjeriti ili primijeniti novije certifikate Secure Boot iz 2023., postupak možete dovršiti ručno. Ovaj vodič vas vodi kroz korake.

Sigurno pokretanje (Secure Boot) je sigurnosna značajka na razini firmvera ugrađena u Unified Extensible Firmware Interface (UEFI). Osigurava da se uređaj pokreće samo sa softverom koji je digitalno potpisan i kojemu povjeravaju odobreni certifikacijski autoriteti. Validacijom bootloadera i komponenti firmvera prije učitavanja operativnog sustava, Sigurno pokretanje pomaže u sprječavanju rootkitova i drugog zlonamjernog softvera niske razine da ugroze proces pokretanja.

Kako bi se provela ova zaštita, Secure Boot oslanja se na kriptografske ključeve poznate kao ovlaštenja za certifikate (CA). Ti ključevi uspostavljaju lanac povjerenja između firmvera i operativnog sustava, blokirajući nepotpisani ili izmijenjeni kod tijekom ranog pokretanja.

Slično svim digitalnim certifikatima, ovlaštenja za certificiranje Secure Boot imaju datume isteka. Izvorni certifikati iz 2011. istječu u lipnju 2026. Sustavi moraju imati instalirane ažurirane certifikate iz 2023. prije tog datuma kako bi se izbjegle pogreške u provjeri pouzdanosti, problemi s pokretanjem ili potencijalni prekidi u primanju budućih ažuriranja.

Računala proizvedena 2024. ili kasnije obično se isporučuju s već instaliranim certifikatima za 2023. Za stariji hardver, Microsoft isporučuje ažurirane certifikate putem Windows Updatea kao dio kontinuiranog sigurnosnog održavanja, ali nove certifikate možete instalirati i zamijeniti i ručno.

U ovom ću vodiču opisati jednostavne korake za provjeru i ručno ažuriranje certifikata Secure Boot na vašem uređaju sa sustavom Windows 11.

Važno: Iako je ovo nerazorni proces, ipak se preporučuje da napravite potpunu sigurnosnu kopiju računala prije nego što nastavite. Upozoreni ste.

Instalirajte certifikate Secure Boot 2023 na Windows 11

Ako je BitLocker aktivan, morate privremeno onemogućiti šifriranje u PowerShellu ( Suspend-BitLocker -MountPoint "C:" -RebootCount 2) prije nego što firmver može uspješno zapisati nove ključeve na uređaj. Također, prije nego što nastavite, provjerite je li vaše računalo u potpunosti ažurirano na sigurnosno ažuriranje iz veljače 2026. (KB5077181) ili novije.

Za ažuriranje certifikata Secure Boot prije isteka 2026. godine slijedite ove korake:

  1. Otvorite Start .

     

     

  2. Potražite PowerShell (ili Terminal ), desnom tipkom miša kliknite gornji rezultat i odaberite opciju Pokreni kao administrator .

  3. Upišite ovu naredbu kako biste potvrdili da uređaj koristi UEFI s omogućenim Secure Bootom i unesite :

    Potvrdi-SecureBootUEFI

    Kratka napomena: Ako je rezultat "True", možete nastaviti s koracima u nastavku. U suprotnom, morat ćete omogućiti Secure Boot . Ako koristite Windows 10, možda ćete čak morati prijeći s naslijeđenog BIOS-a na UEFI .

  4. Upišite ovu naredbu za provjeru datuma isteka certifikata Secure Boot i pritisnite Enter

    [System.Text.Encoding]::ASCII.GetString((Get-SecureBootUEFI db).bytes) -match 'Windows UEFI CA 2023'

    Kako instalirati certifikate Secure Boot iz 2023. na Windows 11 (i 10) prije isteka 2026.

  5. (Izlaz 1) Ako je izlaz „True“, imate novi certifikat (važeći do 2053.). Stanite i nemojte nastaviti.

  6. (Izlaz 2) Ako je izlaz „Netočno“, vjerojatno još uvijek koristite certifikat iz 2011. (istječe 2026.). Nastavite s koracima u nastavku.

  7. Upišite ovu naredbu da biste postavili ključ registra za implementaciju svih potrebnih certifikata i pritisnite Enter

    reg add HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Secureboot /v AvailableUpdates /t REG_DWORD /d 0x5944 /f

  8. Upišite ovu naredbu za ručno pokretanje promjena certifikata i pritisnite Enter :

    Start-ScheduledTask -NazivZadatka "\Microsoft\Windows\PI\Secure-Boot-Update"

    Kako instalirati certifikate Secure Boot iz 2023. na Windows 11 (i 10) prije isteka 2026.

  9. Ponovno pokrenite računalo jednom.

  10. Ponovno pokrenite uređaj i nastavite s postupkom provjere certifikata.

    Kratka napomena: Ažuriranje obično zahtijeva dva ponovna pokretanja da bi se u potpunosti primijenilo. Nakon prvog ponovnog pokretanja, sustav ažurira upravitelj pokretanja. Nakon drugog, dovršava upis certifikata u UEFI bazu podataka.

  11. Otvorite Start .

  12. Potražite PowerShell (ili Terminal ), desnom tipkom miša kliknite gornji rezultat i odaberite opciju Pokreni kao administrator.

  13. Upišite ovu naredbu da provjerite je li ažuriranje uspješno završeno i pritisnite Enter

    [System.Text.Encoding]::ASCII.GetString((Get-SecureBootUEFI db).bytes) -match 'Windows UEFI CA 2023'

Nakon što dovršite korake, ako je rezultat "True" (Istina), novi certifikati (važeći do 2053.) uspješno su instalirani na vaše računalo. Ako je rezultat "False" (Netočno), certifikati se nisu ispravno instalirali.

Važno je napomenuti da vrijednost „True“ potvrđuje upis certifikacijskog tijela iz 2023., ali ne uklanja odmah certifikat iz 2011. u svim scenarijima. Neki sustavi mogu privremeno prikazivati ​​oboje.

Ako nakon procesa izlaz ostane "Netočno", provjerite ima li pogrešaka u Pregledniku događaja > Zapisnici aplikacija i usluga > Microsoft > Windows > SecureBoot-Update . Također, provjerite postoji li planirani zadatak pokretanjem Get-ScheduledTask -TaskName "Secure-Boot-Update"naredbe.

Nakon ažuriranja, ako ste morali onemogućiti BitLocker, možete nastaviti šifriranje pokretanjem naredbe Resume-BitLocker -MountPoint "C:", čak i ako -RebootCount 2se automatski nastavlja nakon dva ponovna pokretanja.

Važno je napomenuti da certifikati Secure Boot iz 2023. ne dolaze niotkuda. Microsoft uključuje nove certifikate u ažuriranja servisiranja sustava Windows, obično kao dio kumulativnog ažuriranja ili sigurnosnog ažuriranja za Windows 11 i podržane uređaje sa sustavom Windows 10. 

Zapravo, tvrtka uključuje nove certifikate Secure Boot od izdavanja sigurnosnog ažuriranja iz veljače 2026. (i novijih izdanja).

Ove certifikate, poznate kao Windows UEFI CA 2023, digitalno je potpisao Microsoft, a Secure Boot im vjeruje.

Ako su certifikati već na vašem računalu, ove upute će vam pomoći da ih odmah primijenite bez čekanja da sustav automatski obradi ažuriranje.

Ostavite komentar

Kako promijeniti boju pokazivača miša u sustavu Windows 11

Kako promijeniti boju pokazivača miša u sustavu Windows 11

Da biste promijenili boju i veličinu pokazivača miša u sustavu Windows 11, idite na Postavke > Pristupačnost > Pokazivač miša i dodir te prilagodite postavke.

Build 26220.7051 (KB5067115) za Windows 11 25H2 zamjenjuje pretraživanje programske trake s Copilotom (Dev)

Build 26220.7051 (KB5067115) za Windows 11 25H2 zamjenjuje pretraživanje programske trake s Copilotom (Dev)

KB5067115 (verzije 26220.7051 i 26120.7051) za Windows 11 25H2 i 24H2 dodaje značajku Pitaj Copilota u programskoj traci, Xbox način rada za ručne uređaje i dijeljeni zvuk.

Windows 11 će u nadolazećem ažuriranju dodati značajku Haptic Signals

Windows 11 će u nadolazećem ažuriranju dodati značajku Haptic Signals

Postavke Haptičkih signala pojavljuju se u postavkama miša kako bi se haptičke povratne informacije dovele do sustava Windows 11, evo kako omogućiti značajku nakon što je isključite.

Microsoft konačno popravlja pretrpani kontekstni izbornik desnim klikom u sustavu Windows 11

Microsoft konačno popravlja pretrpani kontekstni izbornik desnim klikom u sustavu Windows 11

Microsoft testira novi podijeljeni kontekstni izbornik za Windows 11 kako bi smanjio nered i poboljšao upotrebljivost izbornika koji se pojavljuje desnim klikom.

Kako onemogućiti pozadinske aplikacije u sustavu Windows 11

Kako onemogućiti pozadinske aplikacije u sustavu Windows 11

Da biste onemogućili pozadinske aplikacije u sustavu Windows 11, otvorite Postavke > Aplikacije > Instalirane aplikacije, otvorite Napredne opcije, a zatim odaberite Nikad za aplikaciju

KB5077240 (build 28020.1673) za Windows 11 26H1 poboljšava tamni način rada i dodaje test brzine mreže (Canary)

KB5077240 (build 28020.1673) za Windows 11 26H1 poboljšava tamni način rada i dodaje test brzine mreže (Canary)

KB5077240 (build 28020.1673) za Windows 11 dodaje test brzine programske trake, nadogradnje tamnog načina rada File Explorera, promjene QMR-a i RSAT podršku za ARM64.

Kako napraviti izvanmrežno skeniranje virusa pomoću Microsoft Defendera u sustavu Windows 11

Kako napraviti izvanmrežno skeniranje virusa pomoću Microsoft Defendera u sustavu Windows 11

U sustavu Windows 11, značajka Microsoft Defender Offline može brzo ukloniti teške viruse, rootkit i drugi zlonamjerni softver, a evo i kako.

Kako omogućiti Windows Sandbox na Windowsima 11, 10

Kako omogućiti Windows Sandbox na Windowsima 11, 10

Da biste omogućili Windows Sandbox u sustavu Windows 11, otvorite Postavke > Sustav > Napredno > Virtualni radni prostori i uključite Windows Sandbox.

Microsoft tvrdi da je ovo idealna hardverska konfiguracija za igranje na Windowsima 11

Microsoft tvrdi da je ovo idealna hardverska konfiguracija za igranje na Windowsima 11

Microsoft objašnjava idealnu konfiguraciju hardvera za igranje igara na Windowsima 11 i zašto su uravnotežene komponente važnije od samog softvera.

PowerToys dodaje Command Palette Dock s gornjim i bočnim smještajem za Windows 11

PowerToys dodaje Command Palette Dock s gornjim i bočnim smještajem za Windows 11

PowerToys 0.98 dodaje Dock Command Palette koji možete prikvačiti na bilo koji rub zaslona. Evo kako funkcionira i zašto nije zamjena za programsku traku.