Kako instalirati certifikate Secure Boot iz 2023. na Windows 11 (i 10) prije isteka 2026.

  • Certifikati Secure Boot za Windows 11 (i 10) iz 2011. istječu u lipnju 2026.
  • Računala proizvedena 2024. i kasnije obično uključuju certifikate iz 2023. Stariji sustavi mogu zahtijevati ručna ažuriranja.
  • Ove upute vam pomažu provjeriti detalje certifikata i ručno instalirati certifikate 2023.

U sustavima Windows 11 i Windows 10, Microsoft postupno provjerava i ažurira certifikate Secure Boot putem standardnih ažuriranja sustava. U većini slučajeva, potrebno je samo pratiti mjesečna sigurnosna ažuriranja kako biste osigurali da je vaš uređaj spreman prije roka u lipnju 2026.

Međutim, ako želite sami provjeriti ili primijeniti novije certifikate Secure Boot iz 2023., postupak možete dovršiti ručno. Ovaj vodič vas vodi kroz korake.

Sigurno pokretanje (Secure Boot) je sigurnosna značajka na razini firmvera ugrađena u Unified Extensible Firmware Interface (UEFI). Osigurava da se uređaj pokreće samo sa softverom koji je digitalno potpisan i kojemu povjeravaju odobreni certifikacijski autoriteti. Validacijom bootloadera i komponenti firmvera prije učitavanja operativnog sustava, Sigurno pokretanje pomaže u sprječavanju rootkitova i drugog zlonamjernog softvera niske razine da ugroze proces pokretanja.

Kako bi se provela ova zaštita, Secure Boot oslanja se na kriptografske ključeve poznate kao ovlaštenja za certifikate (CA). Ti ključevi uspostavljaju lanac povjerenja između firmvera i operativnog sustava, blokirajući nepotpisani ili izmijenjeni kod tijekom ranog pokretanja.

Slično svim digitalnim certifikatima, ovlaštenja za certificiranje Secure Boot imaju datume isteka. Izvorni certifikati iz 2011. istječu u lipnju 2026. Sustavi moraju imati instalirane ažurirane certifikate iz 2023. prije tog datuma kako bi se izbjegle pogreške u provjeri pouzdanosti, problemi s pokretanjem ili potencijalni prekidi u primanju budućih ažuriranja.

Računala proizvedena 2024. ili kasnije obično se isporučuju s već instaliranim certifikatima za 2023. Za stariji hardver, Microsoft isporučuje ažurirane certifikate putem Windows Updatea kao dio kontinuiranog sigurnosnog održavanja, ali nove certifikate možete instalirati i zamijeniti i ručno.

U ovom ću vodiču opisati jednostavne korake za provjeru i ručno ažuriranje certifikata Secure Boot na vašem uređaju sa sustavom Windows 11.

Važno: Iako je ovo nerazorni proces, ipak se preporučuje da napravite potpunu sigurnosnu kopiju računala prije nego što nastavite. Upozoreni ste.

Instalirajte certifikate Secure Boot 2023 na Windows 11

Ako je BitLocker aktivan, morate privremeno onemogućiti šifriranje u PowerShellu ( Suspend-BitLocker -MountPoint "C:" -RebootCount 2) prije nego što firmver može uspješno zapisati nove ključeve na uređaj. Također, prije nego što nastavite, provjerite je li vaše računalo u potpunosti ažurirano na sigurnosno ažuriranje iz veljače 2026. (KB5077181) ili novije.

Za ažuriranje certifikata Secure Boot prije isteka 2026. godine slijedite ove korake:

  1. Otvorite Start .

     

     

  2. Potražite PowerShell (ili Terminal ), desnom tipkom miša kliknite gornji rezultat i odaberite opciju Pokreni kao administrator .

  3. Upišite ovu naredbu kako biste potvrdili da uređaj koristi UEFI s omogućenim Secure Bootom i unesite :

    Potvrdi-SecureBootUEFI

    Kratka napomena: Ako je rezultat "True", možete nastaviti s koracima u nastavku. U suprotnom, morat ćete omogućiti Secure Boot . Ako koristite Windows 10, možda ćete čak morati prijeći s naslijeđenog BIOS-a na UEFI .

  4. Upišite ovu naredbu za provjeru datuma isteka certifikata Secure Boot i pritisnite Enter

    [System.Text.Encoding]::ASCII.GetString((Get-SecureBootUEFI db).bytes) -match 'Windows UEFI CA 2023'

    Kako instalirati certifikate Secure Boot iz 2023. na Windows 11 (i 10) prije isteka 2026.

  5. (Izlaz 1) Ako je izlaz „True“, imate novi certifikat (važeći do 2053.). Stanite i nemojte nastaviti.

  6. (Izlaz 2) Ako je izlaz „Netočno“, vjerojatno još uvijek koristite certifikat iz 2011. (istječe 2026.). Nastavite s koracima u nastavku.

  7. Upišite ovu naredbu da biste postavili ključ registra za implementaciju svih potrebnih certifikata i pritisnite Enter

    reg add HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Secureboot /v AvailableUpdates /t REG_DWORD /d 0x5944 /f

  8. Upišite ovu naredbu za ručno pokretanje promjena certifikata i pritisnite Enter :

    Start-ScheduledTask -NazivZadatka "\Microsoft\Windows\PI\Secure-Boot-Update"

    Kako instalirati certifikate Secure Boot iz 2023. na Windows 11 (i 10) prije isteka 2026.

  9. Ponovno pokrenite računalo jednom.

  10. Ponovno pokrenite uređaj i nastavite s postupkom provjere certifikata.

    Kratka napomena: Ažuriranje obično zahtijeva dva ponovna pokretanja da bi se u potpunosti primijenilo. Nakon prvog ponovnog pokretanja, sustav ažurira upravitelj pokretanja. Nakon drugog, dovršava upis certifikata u UEFI bazu podataka.

  11. Otvorite Start .

  12. Potražite PowerShell (ili Terminal ), desnom tipkom miša kliknite gornji rezultat i odaberite opciju Pokreni kao administrator.

  13. Upišite ovu naredbu da provjerite je li ažuriranje uspješno završeno i pritisnite Enter

    [System.Text.Encoding]::ASCII.GetString((Get-SecureBootUEFI db).bytes) -match 'Windows UEFI CA 2023'

Nakon što dovršite korake, ako je rezultat "True" (Istina), novi certifikati (važeći do 2053.) uspješno su instalirani na vaše računalo. Ako je rezultat "False" (Netočno), certifikati se nisu ispravno instalirali.

Važno je napomenuti da vrijednost „True“ potvrđuje upis certifikacijskog tijela iz 2023., ali ne uklanja odmah certifikat iz 2011. u svim scenarijima. Neki sustavi mogu privremeno prikazivati ​​oboje.

Ako nakon procesa izlaz ostane "Netočno", provjerite ima li pogrešaka u Pregledniku događaja > Zapisnici aplikacija i usluga > Microsoft > Windows > SecureBoot-Update . Također, provjerite postoji li planirani zadatak pokretanjem Get-ScheduledTask -TaskName "Secure-Boot-Update"naredbe.

Nakon ažuriranja, ako ste morali onemogućiti BitLocker, možete nastaviti šifriranje pokretanjem naredbe Resume-BitLocker -MountPoint "C:", čak i ako -RebootCount 2se automatski nastavlja nakon dva ponovna pokretanja.

Važno je napomenuti da certifikati Secure Boot iz 2023. ne dolaze niotkuda. Microsoft uključuje nove certifikate u ažuriranja servisiranja sustava Windows, obično kao dio kumulativnog ažuriranja ili sigurnosnog ažuriranja za Windows 11 i podržane uređaje sa sustavom Windows 10. 

Zapravo, tvrtka uključuje nove certifikate Secure Boot od izdavanja sigurnosnog ažuriranja iz veljače 2026. (i novijih izdanja).

Ove certifikate, poznate kao Windows UEFI CA 2023, digitalno je potpisao Microsoft, a Secure Boot im vjeruje.

Ako su certifikati već na vašem računalu, ove upute će vam pomoći da ih odmah primijenite bez čekanja da sustav automatski obradi ažuriranje.

Ostavite komentar

Je li sljedeći Xbox računalo s Windowsima 11? Što Project Helix otkriva o Microsoftovim planovima za Xbox PC

Je li sljedeći Xbox računalo s Windowsima 11? Što Project Helix otkriva o Microsoftovim planovima za Xbox PC

Projekt Helix mogao bi transformirati Xbox u Windows platformu za igranje, kombinirajući jednostavnost konzole s masivnim ekosustavom PC igara i aplikacija.

Kako prikazati postotak baterije u programskoj traci u sustavu Windows 11

Kako prikazati postotak baterije u programskoj traci u sustavu Windows 11

Da biste omogućili postotak baterije u programskoj traci u sustavu Windows 11, otvorite Postavke > Sustav > Napajanje i baterija i uključite prekidač Postotak baterije

Tiny11 ISO ažuriran na Windows 11 24H2

Tiny11 ISO ažuriran na Windows 11 24H2

Sada možete preuzeti Windows 11 24H2 Tiny11 ISO za čistu instalaciju ili nadogradnju na licu mjesta bez bloatwarea ili nepotrebnih značajki.

Kako provjeriti je li Windows 11 25H2 instaliran na vašem računalu

Kako provjeriti je li Windows 11 25H2 instaliran na vašem računalu

Da biste provjerili je li instaliran Windows 11 25H2, otvorite Postavke > Sustav > O sustavu i potvrdite broj verzije. Ili upotrijebite naredbu winver.

Kako vratiti klasični plavi PowerShell u Windows Terminal na Windows 11

Kako vratiti klasični plavi PowerShell u Windows Terminal na Windows 11

Možete koristiti PowerShell sa starom plavom pozadinom na Windows Terminalu – evo kako koristiti korisničko sučelje postavki i settings.json.

Kako očistiti instalaciju sustava Windows 11 25H2

Kako očistiti instalaciju sustava Windows 11 25H2

Za čistu instalaciju sustava Windows 11 25H2, preuzmite ISO datoteku, stvorite USB pogon za pokretanje, pokrenite instalaciju, odaberite Instaliraj Windows 11 i dovršite OOBE.

Međuverzija 26200.5722 (KB5062669) za izdanja Windowsa 11 25H2 s novim značajkama (Dev)

Međuverzija 26200.5722 (KB5062669) za izdanja Windowsa 11 25H2 s novim značajkama (Dev)

Verzija 26200.5722 (KB5062669) za Windows 11 25H2 u Dev kanalu s novim značajkama, promjenama i ispravcima. Verzija 24H2 dobiva verziju 26120.5722.

Verzija 19045.6216 (KB5063709) za Windows 10 izlazi kao ažuriranje za kolovoz 2025.

Verzija 19045.6216 (KB5063709) za Windows 10 izlazi kao ažuriranje za kolovoz 2025.

Microsoft je objavio ažuriranje Patch Tuesday za kolovoz 2025. s promjenama i ispravcima za Windows 10.

Kako točno provjeriti zašto vaše računalo ne može pokrenuti Windows 11

Kako točno provjeriti zašto vaše računalo ne može pokrenuti Windows 11

WhyNotWin11 je bolji od aplikacije Microsoft PC Health Check kako bi vam rekao zašto vaše računalo ne može pokrenuti Windows 11, uključujući TPM 2.0 i podršku za CPU.

Kako pronaći ključ za oporavak BitLockera u sustavu Windows 11

Kako pronaći ključ za oporavak BitLockera u sustavu Windows 11

Da biste pronašli BitLocker ključ za oporavak računala u sustavu Windows 11 (ili 10), otvorite svoj Microsoftov račun na mreži i potvrdite oporavak na stranici Uređaji.