Kā instalēt 2023. gada drošās sāknēšanas sertifikātus operētājsistēmās Windows 11 (un 10) pirms 2026. gada termiņa beigām

  • Windows 11 (un 10) drošās sāknēšanas sertifikātu derīguma termiņš no 2011. gada beidzas 2026. gada jūnijā.
  • Datoriem, kas ražoti 2024. gadā un vēlāk, parasti ir iekļauti 2023. gada sertifikāti. Vecākām sistēmām var būt nepieciešami manuāli atjauninājumi.
  • Šie norādījumi palīdzēs jums pārbaudīt sertifikātu datus un manuāli instalēt 2023 sertifikātus.

Operētājsistēmās Windows 11 un Windows 10 Microsoft pakāpeniski validē un atjaunina drošās sāknēšanas sertifikātus, izmantojot standarta sistēmas atjauninājumus. Vairumā gadījumu jums tikai jāseko līdzi ikmēneša drošības atjauninājumiem, lai nodrošinātu, ka jūsu ierīce ir gatava pirms 2026. gada jūnija termiņa.

Tomēr, ja vēlaties pats pārbaudīt vai lietot jaunākos 2023. gada drošās sāknēšanas sertifikātus, varat procesu veikt manuāli. Šajā rokasgrāmatā ir sniegti detalizēti norādījumi par nepieciešamajām darbībām.

Droša sāknēšana ir programmaparatūras līmeņa drošības funkcija, kas iebūvēta vienotajā paplašināmajā programmaparatūras saskarnē (UEFI). Tā nodrošina, ka ierīce tiek startēta tikai ar programmatūru, ko digitāli parakstījušas un uzticējušas apstiprinātas sertifikātu iestādes. Validējot sāknēšanas ielādētājus un programmaparatūras komponentus pirms operētājsistēmas ielādes, drošā sāknēšana palīdz novērst rootkit un citas zema līmeņa ļaunprogrammatūras apdraudēšanu startēšanas procesā.

Lai nodrošinātu šo aizsardzību, drošā sāknēšana izmanto kriptogrāfiskās atslēgas, kas pazīstamas kā sertifikātu iestādes (CA). Šīs atslēgas izveido uzticības ķēdi starp programmaparatūru un operētājsistēmu, bloķējot neparakstītu vai manipulētu kodu agrīnas sāknēšanas laikā.

Līdzīgi kā visiem digitālajiem sertifikātiem, arī drošās sāknēšanas sertifikātu iestādēm ir derīguma termiņi. Sākotnējie 2011. gada sertifikāti beidzas 2026. gada jūnijā. Lai izvairītos no uzticamības validācijas kļūdām, sāknēšanas problēmām vai iespējamiem pārtraukumiem turpmāko atjauninājumu saņemšanā, sistēmās jābūt instalētiem atjauninātajiem 2023. gada sertifikātiem pirms šī datuma.

Datori, kas ražoti 2024. gadā vai vēlāk, parasti tiek piegādāti ar jau esošajiem 2023. gada sertifikātiem. Vecākai aparatūrai Microsoft piegādā atjauninātos sertifikātus, izmantojot Windows Update, kā daļu no pastāvīgas drošības uzturēšanas, taču jaunos sertifikātus var instalēt un aizstāt arī manuāli.

Šajā rokasgrāmatā es aprakstīšu vienkāršas darbības, lai pārbaudītu un manuāli atjauninātu drošās sāknēšanas sertifikātus jūsu Windows 11 ierīcē.

Svarīgi: Lai gan šis ir nedestruktīvs process, pirms turpināt , joprojām ieteicams izveidot pilnu datora dublējumu . Jūs esat brīdināts.

Instalējiet 2023. gada drošās sāknēšanas sertifikātus operētājsistēmā Windows 11

Ja BitLocker ir aktīvs, pirms programmaparatūras veiksmīgas ierakstīšanas ierīcē, jums īslaicīgi jāatspējo šifrēšana programmā PowerShell (). Pirms turpināt, pārliecinieties, vai dators ir pilnībā atjaunināts uz 2026. gada februāra drošības atjauninājumu (KB5077181) vai jaunāku versiju.Suspend-BitLocker -MountPoint "C:" -RebootCount 2

Lai atjauninātu drošās sāknēšanas sertifikātus pirms to derīguma termiņa beigām 2026. gadā, veiciet tālāk norādītās darbības.

  1. Atvērt Sākt .

     

     

  2. Meklējiet PowerShell (vai Terminal ), ar peles labo pogu noklikšķiniet uz augšējā rezultāta un izvēlieties opciju Palaist kā administratoram .

  3. Ievadiet šo komandu, lai apstiprinātu, ka ierīce izmanto UEFI ar iespējotu drošo sāknēšanu, un ievadiet :

    Apstiprināt — SecureBootUEFI

    Neliela piezīme: ja rezultāts ir “True” (Patiess), varat turpināt tālāk norādītās darbības. Pretējā gadījumā jums būs jāiespējo drošā sāknēšana . Ja izmantojat operētājsistēmu Windows 10, iespējams, jums pat būs jāpārslēdzas no mantotās BIOS uz UEFI .

  4. Ierakstiet šo komandu, lai pārbaudītu drošās sāknēšanas sertifikātu derīguma termiņu, un nospiediet taustiņu Enter

    [System.Text.Encoding]::ASCII.GetString((Get-SecureBootUEFI db).bytes) -match 'Windows UEFI CA 2023'

    Kā instalēt 2023. gada drošās sāknēšanas sertifikātus operētājsistēmās Windows 11 (un 10) pirms 2026. gada termiņa beigām

  5. (1. izvade) Ja izvade ir “True”, jums ir jauns sertifikāts (derīgs līdz 2053. gadam). Apstājieties un neturpiniet.

  6. (2. izvade) Ja izvade ir “False”, visticamāk, jums joprojām ir 2011. gada sertifikāts (derīgs līdz 2026. gadam). Turpiniet ar tālāk norādītajām darbībām.

  7. Ierakstiet šo komandu, lai iestatītu reģistra atslēgu visu nepieciešamo sertifikātu izvietošanai, un nospiediet taustiņu Enter

    reģistrēt HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Secureboot /v AvailableUpdates /t REG_DWORD /d 0x5944 /f

  8. Ierakstiet šo komandu, lai manuāli aktivizētu sertifikāta izmaiņas, un nospiediet taustiņu Enter :

    Start-ScheduledTask -TaskName "\Microsoft\Windows\PI\Secure-Boot-Update"

    Kā instalēt 2023. gada drošās sāknēšanas sertifikātus operētājsistēmās Windows 11 (un 10) pirms 2026. gada termiņa beigām

  9. Restartējiet datoru vienu reizi.

  10. Pārstartējiet ierīci otro reizi un turpiniet sertifikātu pārbaudes procesu.

    Neliela piezīme: Lai pilnībā stātos spēkā atjauninājums, parasti ir nepieciešamas divas pārstartēšanas. Pēc pirmās pārstartēšanas sistēma atjaunina sāknēšanas pārvaldnieku. Pēc otrās tā pabeidz sertifikātu reģistrāciju UEFI datubāzē.

  11. Atvērt Sākt .

  12. Meklējiet PowerShell (vai Terminal ), ar peles labo pogu noklikšķiniet uz augšējā rezultāta un izvēlieties opciju Palaist kā administratoram.

  13. Lai pārbaudītu, vai atjauninājums ir veiksmīgi pabeigts, ierakstiet šo komandu un nospiediet taustiņu Enter

    [System.Text.Encoding]::ASCII.GetString((Get-SecureBootUEFI db).bytes) -match 'Windows UEFI CA 2023'

Kad esat pabeidzis šīs darbības, ja rezultāts ir “True”, jaunie sertifikāti (derīgi līdz 2053. gadam) ir veiksmīgi instalēti jūsu datorā. Ja rezultāts ir “False”, sertifikāti nav pareizi instalēti.

Ir svarīgi atzīmēt, ka “True” (patiess) apstiprina 2023. gada sertifikātu iestādes reģistrāciju, taču tas ne visos gadījumos nekavējoties noņem 2011. gada sertifikātu. Dažās sistēmās var īslaicīgi tikt rādīti abi.

Ja pēc procesa pabeigšanas izvade joprojām ir “False”, pārbaudiet, vai sadaļā Notikumu skatītājs > Lietojumprogrammu un pakalpojumu žurnāli > Microsoft > Windows > SecureBoot-Update nav kļūdu. Tāpat pārliecinieties, vai ieplānotais uzdevums pastāv, palaižot Get-ScheduledTask -TaskName "Secure-Boot-Update"komandu.

Pēc atjaunināšanas, ja jums bija jāatspējo BitLocker, varat atsākt šifrēšanu, palaižot komandu Resume-BitLocker -MountPoint "C:", pat ja -RebootCount 2tā automātiski atsākas pēc divām restartēšanas reizēm.

Jāatzīmē, ka 2023. gada drošās sāknēšanas sertifikāti nerodas no zila gaisa. Microsoft iekļauj jaunos sertifikātus Windows apkalpošanas atjauninājumos, parasti kā daļu no kumulatīvā atjauninājuma vai drošības atjauninājuma operētājsistēmai Windows 11 un atbalstītajām Windows 10 ierīcēm. 

Faktiski uzņēmums ir iekļāvis jaunos drošās sāknēšanas sertifikātus kopš 2026. gada februāra drošības atjauninājuma (un jaunāku versiju) izlaišanas .

Šie sertifikāti, kas pazīstami kā Windows UEFI CA 2023, ir digitāli parakstīti ar Microsoft un tiem uzticas Secure Boot.

Ja sertifikāti jau ir jūsu datorā, šie norādījumi palīdzēs jums tos nekavējoties lietot, negaidot, kamēr sistēma automātiski apstrādās atjauninājumu.

Atstājiet komentāru

Windows 10 veidotāju atjauninājums: 18 labākās slēptās funkcijas

Windows 10 veidotāju atjauninājums: 18 labākās slēptās funkcijas

Windows 10 veidotāju atjauninājumā ir daudz jaunu uzlabojumu un daudzas slēptas jaunas funkcijas — šeit ir 18 no šīm labākajām funkcijām.

Kā turpināt darbu no vietas, kur pārtraucāt darbu ar Chrome, Edge vai Firefox

Kā turpināt darbu no vietas, kur pārtraucāt darbu ar Chrome, Edge vai Firefox

Lai turpinātu darbu ar cilnēm tur, kur pārtraucāt pārlūkprogrammā Chrome, Edge vai Firefox, ir jākonfigurē startēšanas iestatījumi, un lūk, kā to izdarīt.

Kā novērst bezvadu printera savienojamības problēmas operētājsistēmā Windows [soli pa solim]

Kā novērst bezvadu printera savienojamības problēmas operētājsistēmā Windows [soli pa solim]

Novērsiet bezvadu printera savienojamības problēmas, atrodot tīklā bezvadu printeri, kas nedrukā, izvēloties pareizo IP adresi, konfigurējot

Kā instalēt Linux Mint, lai pārslēgtos no Windows 10

Kā instalēt Linux Mint, lai pārslēgtos no Windows 10

Pilnīgs ceļvedis pārejai no Windows 10 uz Linux Mint: USB instalētāja izveide, failu dublēšana, instalēšanas darbības, failu atjaunošana un daudz kas cits.

Kā atiestatīt Windows atjauninājumu operētājsistēmā Windows 11

Kā atiestatīt Windows atjauninājumu operētājsistēmā Windows 11

Novērsiet Windows atjaunināšanas problēmas operētājsistēmā Windows 11, palaižot problēmu risinātāju, labojot sistēmas failus, manuāli instalējot atjauninājumus vai atiestatot visus komponentus.

Kontrolētā funkciju ieviešana (CFR) ir vainojama trūkstošo funkciju iekļaušanā operētājsistēmā Windows 11

Kontrolētā funkciju ieviešana (CFR) ir vainojama trūkstošo funkciju iekļaušanā operētājsistēmā Windows 11

Operētājsistēmā Windows 11 vadības funkciju ieviešanas (CFR) tehnoloģija ir pakāpeniskas funkciju ieviešanas process saderīgās ierīcēs.

Windows 11 2025. gadā: gads, kad Microsoft pievīla savus lietotājus

Windows 11 2025. gadā: gads, kad Microsoft pievīla savus lietotājus

2025. gadā operētājsistēma Windows 11 cīnījās ar mākslīgā intelekta pārmērīgu ietekmi, neparedzamiem atjauninājumiem un kļūdām, radot lietotājiem neapmierinātību un satricinot Microsoft uzticamību.

Kā iespējot Xbox režīmu datoram operētājsistēmā Windows 11

Kā iespējot Xbox režīmu datoram operētājsistēmā Windows 11

Iespējojiet Xbox režīmu operētājsistēmā Windows 11, lai atbloķētu konsolei līdzīgu spēļu pieredzi, uzlabotu veiktspēju un atbrīvotu sistēmas resursus.

Windows 11 versijas 26120.3671 beta kanālā ir iekļautas uzdevumjoslas, QMR, koplietošanas un mākslīgā intelekta izmaiņas.

Windows 11 versijas 26120.3671 beta kanālā ir iekļautas uzdevumjoslas, QMR, koplietošanas un mākslīgā intelekta izmaiņas.

Windows 11 versijai 26120.3671 (KB5055622) ir pievienota opcija mainīt uzdevumjoslas ikonu lielumu, QMR iegūst testa pakotni, kā arī izmaiņas koplietošanas un mākslīgā intelekta sadaļā.

9 jaunas Microsoft Copilot funkcijas, kas tiks izlaistas 2025. gadā operētājsistēmā Windows 11, mobilajā ierīcē un tīmeklī

9 jaunas Microsoft Copilot funkcijas, kas tiks izlaistas 2025. gadā operētājsistēmā Windows 11, mobilajā ierīcē un tīmeklī

Microsoft Copilot iegūst jaunas funkcijas, tostarp atmiņu, darbības, redzējumu, lapas, podkāstus, iepirkšanos, padziļināto izpēti un meklēšanu operētājsistēmai Windows 11.