Како инсталирати сертификате Secure Boot из 2023. на Windows 11 (и 10) пре истека 2026. године

  • Сертификати за безбедно покретање система Windows 11 (и 10) из 2011. године истичу у јуну 2026. године.
  • Рачунари произведени 2024. године и касније обично укључују сертификате за 2023. годину. Старији системи могу захтевати ручна ажурирања.
  • Ова упутства вам помажу да проверите детаље сертификата и ручно инсталирате сертификате из 2023.

На Windows 11 и Windows 10, Microsoft постепено валидира и ажурира Secure Boot сертификате путем стандардних системских ажурирања. У већини случајева, потребно је само да пратите месечна безбедносна ажурирања како бисте били сигурни да је ваш уређај спреман пре рока у јуну 2026. године.

Међутим, ако желите сами да верификујете или примените новије сертификате Secure Boot из 2023. године, можете ручно да завршите процес. Овај водич вас води кроз кораке.

Безбедно покретање (Secure Boot) је безбедносна функција на нивоу фирмвера уграђена у Уједињени прошириви интерфејс фирмвера (UEFI). Она осигурава да се уређај покреће само са софтвером који је дигитално потписан и коме верују одобрени ауторитети за сертификате. Валидацијом покретачких програма и компоненти фирмвера пре него што се оперативни систем учита, Безбедно покретање помаже у спречавању руткитова и другог злонамерног софтвера ниског нивоа да угрозе процес покретања.

Да би се спровела ова заштита, Secure Boot се ослања на криптографске кључеве познате као ауторитети за сертификате (CA). Ови кључеви успостављају ланац поверења између фирмвера и оперативног система, блокирајући непотписан или измењени код током раног покретања.

Слично свим дигиталним сертификатима, ауторитети за сертификацију Secure Boot имају датуме истека. Оригинални сертификати из 2011. истичу у јуну 2026. Системи морају имати инсталиране ажуриране сертификате из 2023. пре тог датума како би се избегле грешке у валидацији поверења, проблеми са покретањем система или потенцијални прекиди у примању будућих ажурирања.

Рачунари произведени 2024. године или касније обично се испоручују са већ инсталираним сертификатима из 2023. године. За старији хардвер, Microsoft испоручује ажуриране сертификате путем Windows Update-а као део текућег безбедносног одржавања, али можете и ручно инсталирати и заменити нове сертификате.

У овом водичу ћу описати једноставне кораке за проверу и ручно ажурирање сертификата за сигурно покретање (Secure Boot) на вашем Windows 11 уређају.

Важно: Иако је ово недеструктиван процес, ипак се препоручује да направите потпуну резервну копију рачунара пре него што наставите. Упозорени сте.

Инсталирајте сертификате за безбедно покретање из 2023. на Windows 11

Ако је BitLocker активан, морате привремено онемогућити шифровање у PowerShell-у ( Suspend-BitLocker -MountPoint "C:" -RebootCount 2) пре него што фирмвер може успешно да упише нове кључеве на уређај. Такође, пре него што наставите, уверите се да је ваш рачунар потпуно ажуриран на безбедносно ажурирање из фебруара 2026. (KB5077181) или новије.

Да бисте ажурирали сертификате за безбедно покретање пре истека 2026. године, пратите ове кораке:

  1. Отворите Старт .

     

     

  2. Потражите PowerShell (или Terminal ), кликните десним тастером миша на горњи резултат и изаберите опцију Покрени као администратор .

  3. Унесите ову команду да бисте потврдили да уређај користи UEFI са омогућеним Secure Boot-ом и унесите :

    Потврди-СекуредБутУЕФИ

    Кратка напомена: Ако је резултат „Тачно“, можете наставити са доле наведеним корацима. У супротном, мораћете да омогућите Безбедно покретање (Secure Boot ). Ако користите Windows 10, можда ћете чак морати да пређете са застарелих BIOS-а на UEFI .

  4. Унесите ову команду да бисте проверили датум истека сертификата Secure Boot и притисните Ентер

    [System.Text.Encoding]::ASCII.GetString((Get-SecureBootUEFI db).bytes) -match 'Windows UEFI CA 2023'

    Како инсталирати сертификате Secure Boot из 2023. на Windows 11 (и 10) пре истека 2026. године

  5. (Излаз 1) Ако је излаз „Тачно“, имате нови сертификат (важи до 2053). Зауставите се и не настављајте.

  6. (Излаз 2) Ако је резултат „Нетачно“, вероватно још увек користите сертификат из 2011. (истиче 2026. године). Наставите са корацима у наставку.

  7. Унесите ову команду да бисте подесили кључ регистра за распоређивање свих потребних сертификата и притисните Ентер

    рег додај ХКЈУ_ЛОКАЛ_МАШИНА\СИСТЕМ\ЦуррентКонтролСет\Контрол\Сецуребоот /в АвајлабилнеУпдатес /т РЕГ_ДВОРД /д 0x5944 /ф

  8. Унесите ову команду да бисте ручно покренули измене сертификата и притисните Ентер :

    Старт-ЗаказаниЗадатак -НазивЗадатка "\Мајкрософт\Виндоус\ПИ\Безбедно-Покретање-Ажурирање"

    Како инсталирати сертификате Secure Boot из 2023. на Windows 11 (и 10) пре истека 2026. године

  9. Поново покрените рачунар једном.

  10. Поново покрените уређај и наставите са поступком провере сертификата.

    Кратка напомена: Ажурирање обично захтева два поновна покретања да би се у потпуности применило. Након првог поновног покретања, систем ажурира менаџер покретања. Након другог, завршава се упис сертификата у UEFI базу података.

  11. Отворите Старт .

  12. Потражите PowerShell (или Terminal ), кликните десним тастером миша на горњи резултат и изаберите опцију Покрени као администратор.

  13. Унесите ову команду да бисте проверили да ли је ажурирање успешно завршено и притисните Ентер

    [System.Text.Encoding]::ASCII.GetString((Get-SecureBootUEFI db).bytes) -match 'Windows UEFI CA 2023'

Када завршите кораке, ако је резултат „Тачно“, нови сертификати (важећи до 2053) су успешно инсталирани на ваш рачунар. Ако је резултат „Нетачно“, сертификати нису правилно инсталирани.

Важно је напоменути да вредност „Тачно“ потврђује регистрацију ауторитета за сертификате из 2023. године, али не уклања сертификат из 2011. године одмах у свим сценаријима. Неки системи могу привремено приказивати оба.

Ако излаз остане „Нетачно“ након процеса, проверите да ли постоје грешке у Прегледачу догађаја > Евиденције апликација и услуга > Microsoft > Windows > SecureBoot-Update . Такође, потврдите да заказани задатак постоји покретањем Get-ScheduledTask -TaskName "Secure-Boot-Update"команде.

Након ажурирања, ако сте морали да онемогућите БитЛокер, можете наставити шифровање покретањем команде Resume-BitLocker -MountPoint "C:", чак и ако -RebootCount 2се аутоматски наставља након два поновна покретања.

Једна ствар коју треба напоменути је да сертификати за безбедно покретање из 2023. године не долазе ниоткуда. Мајкрософт укључује нове сертификате у сервисна ажурирања за Windows, обично као део кумулативног ажурирања или безбедносног ажурирања за Windows 11 и подржане Windows 10 уређаје. 

Заправо, компанија укључује нове сертификате Secure Boot од објављивања безбедносног ажурирања из фебруара 2026. (и новијих издања).

Ови сертификати, познати као Windows UEFI CA 2023, дигитално су потписани од стране компаније Microsoft и верују им од стране Secure Boot-а.

Ако су сертификати већ на вашем рачунару, ова упутства ће вам помоћи да их одмах примените, без чекања да систем аутоматски обради ажурирање.

Остави коментар

Да ли је следећи Xbox рачунар са Windows 11 оперативним системом? Шта Project Helix открива о Microsoft-овим плановима за Xbox PC

Да ли је следећи Xbox рачунар са Windows 11 оперативним системом? Шта Project Helix открива о Microsoft-овим плановима за Xbox PC

Пројекат Хеликс би могао да трансформише Xbox у Windows платформу за игре, комбинујући једноставност конзоле са масивним екосистемом PC игара и апликација.

Како приказати проценат батерије у траци задатака у систему Windows 11

Како приказати проценат батерије у траци задатака у систему Windows 11

Да бисте омогућили проценат батерије у траци задатака у оперативном систему Windows 11, отворите Подешавања > Систем > Напајање и батерија и укључите прекидач Проценат батерије

Tiny11 ISO ажуриран на Windows 11 24H2

Tiny11 ISO ажуриран на Windows 11 24H2

Сада можете преузети Windows 11 24H2 Tiny11 ISO да бисте извршили чисту инсталацију или надоградњу на лицу места без bloatware-а или непотребних функција.

Како проверити да ли је Windows 11 25H2 инсталиран на вашем рачунару

Како проверити да ли је Windows 11 25H2 инсталиран на вашем рачунару

Да бисте проверили да ли је инсталиран Windows 11 25H2, отворите Подешавања > Систем > О систему и потврдите број верзије. Или користите команду winver.

Како вратити класични плави PowerShell у Windows терминалу на Windows 11

Како вратити класични плави PowerShell у Windows терминалу на Windows 11

Можете користити PowerShell са старом плавом позадином на Windows терминалу – ево како се користи кориснички интерфејс подешавања и settings.json.

Како направити чисту инсталацију система Windows 11 25H2

Како направити чисту инсталацију система Windows 11 25H2

Да бисте чистили инсталацију система Windows 11 25H2, преузмите ISO датотеку, креирајте USB диск за покретање, покрените инсталацију, изаберите „Инсталирај Windows 11“ и завршите OOBE.

Верзија 26200.5722 (KB5062669) за Windows 11 25H2 издања са новим функцијама (Dev)

Верзија 26200.5722 (KB5062669) за Windows 11 25H2 издања са новим функцијама (Dev)

Верзија 26200.5722 (KB5062669) за Windows 11 25H2 у Dev каналу са новим функцијама, променама и исправкама. Верзија 24H2 добија верзију 26120.5722.

Верзија 19045.6216 (KB5063709) за Windows 10 излази као ажурирање за август 2025.

Верзија 19045.6216 (KB5063709) за Windows 10 излази као ажурирање за август 2025.

Мајкрософт је објавио ажурирање Patch Tuesday за август 2025. са променама и исправкама за Windows 10.

Како проверити (тачно) зашто ваш рачунар не може да покрене Windows 11

Како проверити (тачно) зашто ваш рачунар не може да покрене Windows 11

WhyNotWin11 је бољи од апликације Microsoft PC Health Check да вам каже зашто ваш рачунар не може да покрене Windows 11, укључујући TPM 2.0 и подршку за CPU.

Како пронаћи кључ за опоравак БитЛокера на оперативном систему Виндовс 11

Како пронаћи кључ за опоравак БитЛокера на оперативном систему Виндовс 11

Да бисте пронашли кључ за опоравак BitLocker-а на рачунару на Windows 11 (или 10), отворите свој Microsoft налог на мрежи и потврдите опоравак на страници Уређаји.