Како инсталирати сертификате Secure Boot из 2023. на Windows 11 (и 10) пре истека 2026. године

  • Сертификати за безбедно покретање система Windows 11 (и 10) из 2011. године истичу у јуну 2026. године.
  • Рачунари произведени 2024. године и касније обично укључују сертификате за 2023. годину. Старији системи могу захтевати ручна ажурирања.
  • Ова упутства вам помажу да проверите детаље сертификата и ручно инсталирате сертификате из 2023.

На Windows 11 и Windows 10, Microsoft постепено валидира и ажурира Secure Boot сертификате путем стандардних системских ажурирања. У већини случајева, потребно је само да пратите месечна безбедносна ажурирања како бисте били сигурни да је ваш уређај спреман пре рока у јуну 2026. године.

Међутим, ако желите сами да верификујете или примените новије сертификате Secure Boot из 2023. године, можете ручно да завршите процес. Овај водич вас води кроз кораке.

Безбедно покретање (Secure Boot) је безбедносна функција на нивоу фирмвера уграђена у Уједињени прошириви интерфејс фирмвера (UEFI). Она осигурава да се уређај покреће само са софтвером који је дигитално потписан и коме верују одобрени ауторитети за сертификате. Валидацијом покретачких програма и компоненти фирмвера пре него што се оперативни систем учита, Безбедно покретање помаже у спречавању руткитова и другог злонамерног софтвера ниског нивоа да угрозе процес покретања.

Да би се спровела ова заштита, Secure Boot се ослања на криптографске кључеве познате као ауторитети за сертификате (CA). Ови кључеви успостављају ланац поверења између фирмвера и оперативног система, блокирајући непотписан или измењени код током раног покретања.

Слично свим дигиталним сертификатима, ауторитети за сертификацију Secure Boot имају датуме истека. Оригинални сертификати из 2011. истичу у јуну 2026. Системи морају имати инсталиране ажуриране сертификате из 2023. пре тог датума како би се избегле грешке у валидацији поверења, проблеми са покретањем система или потенцијални прекиди у примању будућих ажурирања.

Рачунари произведени 2024. године или касније обично се испоручују са већ инсталираним сертификатима из 2023. године. За старији хардвер, Microsoft испоручује ажуриране сертификате путем Windows Update-а као део текућег безбедносног одржавања, али можете и ручно инсталирати и заменити нове сертификате.

У овом водичу ћу описати једноставне кораке за проверу и ручно ажурирање сертификата за сигурно покретање (Secure Boot) на вашем Windows 11 уређају.

Важно: Иако је ово недеструктиван процес, ипак се препоручује да направите потпуну резервну копију рачунара пре него што наставите. Упозорени сте.

Инсталирајте сертификате за безбедно покретање из 2023. на Windows 11

Ако је BitLocker активан, морате привремено онемогућити шифровање у PowerShell-у ( Suspend-BitLocker -MountPoint "C:" -RebootCount 2) пре него што фирмвер може успешно да упише нове кључеве на уређај. Такође, пре него што наставите, уверите се да је ваш рачунар потпуно ажуриран на безбедносно ажурирање из фебруара 2026. (KB5077181) или новије.

Да бисте ажурирали сертификате за безбедно покретање пре истека 2026. године, пратите ове кораке:

  1. Отворите Старт .

     

     

  2. Потражите PowerShell (или Terminal ), кликните десним тастером миша на горњи резултат и изаберите опцију Покрени као администратор .

  3. Унесите ову команду да бисте потврдили да уређај користи UEFI са омогућеним Secure Boot-ом и унесите :

    Потврди-СекуредБутУЕФИ

    Кратка напомена: Ако је резултат „Тачно“, можете наставити са доле наведеним корацима. У супротном, мораћете да омогућите Безбедно покретање (Secure Boot ). Ако користите Windows 10, можда ћете чак морати да пређете са застарелих BIOS-а на UEFI .

  4. Унесите ову команду да бисте проверили датум истека сертификата Secure Boot и притисните Ентер

    [System.Text.Encoding]::ASCII.GetString((Get-SecureBootUEFI db).bytes) -match 'Windows UEFI CA 2023'

    Како инсталирати сертификате Secure Boot из 2023. на Windows 11 (и 10) пре истека 2026. године

  5. (Излаз 1) Ако је излаз „Тачно“, имате нови сертификат (важи до 2053). Зауставите се и не настављајте.

  6. (Излаз 2) Ако је резултат „Нетачно“, вероватно још увек користите сертификат из 2011. (истиче 2026. године). Наставите са корацима у наставку.

  7. Унесите ову команду да бисте подесили кључ регистра за распоређивање свих потребних сертификата и притисните Ентер

    рег додај ХКЈУ_ЛОКАЛ_МАШИНА\СИСТЕМ\ЦуррентКонтролСет\Контрол\Сецуребоот /в АвајлабилнеУпдатес /т РЕГ_ДВОРД /д 0x5944 /ф

  8. Унесите ову команду да бисте ручно покренули измене сертификата и притисните Ентер :

    Старт-ЗаказаниЗадатак -НазивЗадатка "\Мајкрософт\Виндоус\ПИ\Безбедно-Покретање-Ажурирање"

    Како инсталирати сертификате Secure Boot из 2023. на Windows 11 (и 10) пре истека 2026. године

  9. Поново покрените рачунар једном.

  10. Поново покрените уређај и наставите са поступком провере сертификата.

    Кратка напомена: Ажурирање обично захтева два поновна покретања да би се у потпуности применило. Након првог поновног покретања, систем ажурира менаџер покретања. Након другог, завршава се упис сертификата у UEFI базу података.

  11. Отворите Старт .

  12. Потражите PowerShell (или Terminal ), кликните десним тастером миша на горњи резултат и изаберите опцију Покрени као администратор.

  13. Унесите ову команду да бисте проверили да ли је ажурирање успешно завршено и притисните Ентер

    [System.Text.Encoding]::ASCII.GetString((Get-SecureBootUEFI db).bytes) -match 'Windows UEFI CA 2023'

Када завршите кораке, ако је резултат „Тачно“, нови сертификати (важећи до 2053) су успешно инсталирани на ваш рачунар. Ако је резултат „Нетачно“, сертификати нису правилно инсталирани.

Важно је напоменути да вредност „Тачно“ потврђује регистрацију ауторитета за сертификате из 2023. године, али не уклања сертификат из 2011. године одмах у свим сценаријима. Неки системи могу привремено приказивати оба.

Ако излаз остане „Нетачно“ након процеса, проверите да ли постоје грешке у Прегледачу догађаја > Евиденције апликација и услуга > Microsoft > Windows > SecureBoot-Update . Такође, потврдите да заказани задатак постоји покретањем Get-ScheduledTask -TaskName "Secure-Boot-Update"команде.

Након ажурирања, ако сте морали да онемогућите БитЛокер, можете наставити шифровање покретањем команде Resume-BitLocker -MountPoint "C:", чак и ако -RebootCount 2се аутоматски наставља након два поновна покретања.

Једна ствар коју треба напоменути је да сертификати за безбедно покретање из 2023. године не долазе ниоткуда. Мајкрософт укључује нове сертификате у сервисна ажурирања за Windows, обично као део кумулативног ажурирања или безбедносног ажурирања за Windows 11 и подржане Windows 10 уређаје. 

Заправо, компанија укључује нове сертификате Secure Boot од објављивања безбедносног ажурирања из фебруара 2026. (и новијих издања).

Ови сертификати, познати као Windows UEFI CA 2023, дигитално су потписани од стране компаније Microsoft и верују им од стране Secure Boot-а.

Ако су сертификати већ на вашем рачунару, ова упутства ће вам помоћи да их одмах примените, без чекања да систем аутоматски обради ажурирање.

Остави коментар

Како шифровати имејл у програму Outlook за Windows 11 и веб

Како шифровати имејл у програму Outlook за Windows 11 и веб

Да бисте шифровали имејлове у програму Outlook, креирајте нову поруку и приложите датотеке, а затим из Опција кликните на Шифруј и изаберите опцију шифровања.

Како онемогућити закључавање екрана у систему Windows 11

Како онемогућити закључавање екрана у систему Windows 11

Да бисте онемогућили закључани екран у систему Windows 11, отворите GPedit у менију Администратор. Шаблони > Контролна табла > Персонализација и омогућите опцију Не приказуј закључани екран.

Како додати или уклонити радње из апликација у контекстном менију на Windows 11

Како додати или уклонити радње из апликација у контекстном менију на Windows 11

Да бисте омогућили или онемогућили препоручене радње за апликације у оперативном систему Windows 11, отворите Подешавања > Апликације > Радње и конфигуришите радње за сваку апликацију.

Мајкрософт доноси агентску вештачку интелигенцију у Windows 11 са Copilot Actions и Hey Copilot

Мајкрософт доноси агентску вештачку интелигенцију у Windows 11 са Copilot Actions и Hey Copilot

Копилот Акције на оперативном систему Виндовс 11 аутоматизују задатке за вас, глас, вид, агентска вештачка интелигенција чине да ваш рачунар делује, а не само да саветује.

Како вратити Xbox Ally X на фабричка подешавања на Windows 11

Како вратити Xbox Ally X на фабричка подешавања на Windows 11

Да бисте ресетовали Xbox Ally или Ally X, можете користити функцију „Ресетуј овај рачунар“ на Windows 11, али обе опције ће такође избрисати ваше игре.

KB5070773 исправља USB грешку на WinRE за Windows 11 25H2, 24H2

KB5070773 исправља USB грешку на WinRE за Windows 11 25H2, 24H2

Објављује се ажурирање Windows 11 KB5070773 које решава проблем са радом USB миша и тастатуре на WinRE-у након инсталирања KB5066835 за верзије 25H2 и 24H2.

Мајкрософт открива визију агентског ОС-а за Виндоус – Испоставља се да га нико не жели

Мајкрософт открива визију агентског ОС-а за Виндоус – Испоставља се да га нико не жели

Најављена трансформација Windows Agentic ОС-а, али Microsoft наилази на негативне реакције јер нико не жели више вештачке интелигенције, а компанија одговара затварањем одговора.

Мајкрософт одговара на негативне реакције агентског оперативног система Windows 11

Мајкрософт одговара на негативне реакције агентског оперативног система Windows 11

Негативна реакција на агентски ОС Windows 11: Мајкрософт признаје проблеме и обећава решења, док задржава планове за вештачку интелигенцију на првом месту. Шта то значи за кориснике?

Да ли треба да омогућим агентске вештачке интелигенције на Windows 11? Не, то је безбедносни ризик, ево зашто

Да ли треба да омогућим агентске вештачке интелигенције на Windows 11? Не, то је безбедносни ризик, ево зашто

Агентска вештачка интелигенција у систему Windows 11 уводи моћну аутоматизацију, али доноси и велике ризике за безбедност и приватност. Сазнајте зашто би већина корисника требало да избегава њено омогућавање за сада.

Не, Windows 12 се не покреће 2026. године – ево шта се заиста дешава

Не, Windows 12 се не покреће 2026. године – ево шта се заиста дешава

Не, Windows 12 се не лансира 2026. године. Ево зашто је извештај о виралном оперативном систему заснованом на вештачкој интелигенцији погрешан и шта Мајкрософт заправо планира.