Мајкрософт замењује истичуће сертификате Secure Boot на Windows 11 – Сви детаљи и како да ажурирате свој

  • Безбедно покретање спречава да злонамерни софтвер ниског нивоа угрози процес покретања система Windows 11.
  • Мајкрософтови оригинални сертификати за безбедно покретање из 2011. године истичу у јуну 2026. године, а нови сертификати из 2023. године продужавају заштиту до 2053. године.
  • Уређаји купљени 2024. године и касније вероватно већ имају најновије сертификате. Остали их постепено добијају путем Windows Update-а.
  • Статус сертификата можете проверити помоћу PowerShell-а и ручно ажурирати сертификате помоћу подешавања регистра и заказаних задатака ако ажурирања нису стигла аутоматски.

Сертификат за модул Secure Boot вашег рачунара истиче у јуну 2026. Почевши од безбедносног ажурирања из јануара 2026 , Microsoft је започео постепено увођење новог сертификата који ће омогућити вашем рачунару да настави са исправним покретањем и прима безбедносна ажурирања.

У оперативном систему Windows 11 , Secure Boot је безбедносна функција доступна у фирмверу Unified Extensible Firmware Interface (UEFI) која спречава неовлашћене измене критичних системских датотека током покретања. Као резултат тога, осигурава се да се уређај покреће користећи само софтвер којем произвођач верује.

Другим речима, Secure Boot помаже у заштити ваших уређаја од злонамерног софтвера ниског нивоа (као што су bootkits и rootkits) који може да зарази процес покретања и преузме контролу над вашим рачунаром пре него што се оперативни систем и ваш антивирусни софтвер уопште учитају.

 

Разумевање сертификата за безбедно покретање

Као део процеса, функција користи криптографске кључеве (познате као ауторитети за сертификате (CA)) да би потврдила да модули фирмвера долазе из поузданог извора, што помаже у спречавању покретања злонамерног софтвера током раних фаза покретања уређаја.

Сертификати за безбедно покретање (Secure Boot) су увек имали датуме истека, јер помажу да се осигура да ваш рачунар континуирано прима безбедносна ажурирања и да се правилно покреће. Зато морате да инсталирате сертификате из 2023. пре него што сертификати из 2011. почну да истичу у јуну 2026. године.

Ако имате уређај купљен 2024. године (или касније), вероватно је да су најновији сертификати већ инсталирани. Међутим, за остале рачунаре, Мајкрософт је сада у процесу увођења нових сертификата за безбедно покретање путем услуге Windows Update.

У „Безбедносном ажурирању 2026-01 (KB5074109) (26200.7623)“ објављеном 13. јануара 2026. године, софтверски гигант је напоменуо да ажурирања сада укључују подскуп података о циљању уређаја високе поузданости који идентификују уређаје који испуњавају услове за аутоматско примање нових сертификата за безбедно покретање. Уређаји ће добити нове сертификате тек након што покажу довољно успешних сигнала ажурирања, осигуравајући безбедно и фазно распоређивање.

То значи да не морате да предузимате никакве ручне кораке да бисте ажурирали Secure Boot , осим што ћете дозволити систему да континуирано прима ажурирања. Барем од сада док не постане доступно безбедносно ажурирање из јуна 2026. године.

Проверите датум истека сертификата Secure Boot

Пошто нећете добити обавештење да ваш рачунар сада садржи најновије сертификате, важно је да проверите да ли вашем уређају и даље треба ажурирање.

Windows 11 нема изворну команду за приказивање датума истека фирмвера који је читљив људима. Међутим, можете проверити да ли имате „ажуриране“ сертификате за 2023. годину (који замењују оне који истичу 2026. године) користећи ове кораке:

Отворите PowerShell (администраторски) и покрените:

[System.Text.Encoding]::ASCII.GetString((Get-SecureBootUEFI db).bytes) -match 'Windows UEFI CA 2023'

  • Тачно: Имате нови сертификат (важи до 2053. године).
  • Нетачно: Вероватно још увек користите сертификат из 2011. (истиче 2026. године).

Мајкрософт замењује истичуће сертификате Secure Boot на Windows 11 – Сви детаљи и како да ажурирате свој

Провера истека рока важења сертификата Secure Boot у PowerShell-у / Слика: Мауро Хуцулак

Скоро сви модерни ланци Secure Boot-а ослањају се на Microsoft-ове сертификате из 2011. године, који имају следеће датуме истека :

  • Microsoft Corporation KEK CA 2011 (24. јун 2026). 
  • Microsoft Corporation UEFI CA 2011 (27. јун 2026).
  • Microsoft Option ROM UEFI CA 2011 (27. јун 2026).
  • Мајкрософт Виндоус продукцијски PCA 2011 (19. октобар 2026).

За референцу, ево шта сваки сертификат ради:

  • KEK сертификат: Сидро поверења које омогућава ажурирање база података потписа Secure Boot (DB/DBX).
  • UEFI CA сертификати: Верујте потписима покретачких програма и компоненти фирмвера (укључујући EFI апликације трећих страна).
  • Опциони ROM CA: Верује модулима опционог ROM-а фирмвера.
  • Microsoft Windows Production PCA 2011: Осигурава да фирмвер у оквиру Secure Boot-а верује Windows покретачком програму и повезаним бинарним датотекама.

Ажурирајте сертификате за безбедно покретање на оперативном систему Windows 11

Ако се ваши сертификати ближе истеку, Microsoft и произвођач вашег рачунара (OEM) ће аутоматски објавити ажурирања фирмвера или „DBX“ ажурирања путем Windows Update-а или системских ажурирања како би регистровали нове CA сертификате из 2023. Међутим, можете ручно ажурирати свој Secure Boot.

Упозорење: Пре него што наставите, уверите се да имате сачуван кључ за опоравак BitLocker- а и да је ваш BIOS (UEFI) ажуриран. Ако фирмвер вашег рачунара не подржава нове сертификате, рачунар се можда неће покренути након ажурирања. Такође се препоручује да направите потпуну резервну копију рачунара пре него што наставите.

Отворите PowerShell (администраторски) и покрените:

рег додај ХКЈУ_ЛОКАЛ_МАШИНА\СИСТЕМ\ЦуррентКонтролСет\Контрол\Сецуребоот /в АвајлабилнеУпдатес /т РЕГ_ДВОРД /д 0x5944 /ф

Ова команда поставља кључ регистра који налаже оперативном систему да распореди све потребне сертификате (укључујући и менаџер покретања потписан PCA 2023).

Вредност 0x5944је код за „потпуно ублажавање“ који омогућава сва релевантна ажурирања сертификата.

Windows 11 има уграђени задатак који обрађује ове измене сертификата, а можете га покренути ручно да бисте избегли чекање од 12 сати следећом командом:

Старт-ЗаказаниЗадатак -НазивЗадатка "\Мајкрософт\Виндоус\ПИ\Безбедно-Покретање-Ажурирање"

Мајкрософт замењује истичуће сертификате Secure Boot на Windows 11 – Сви детаљи и како да ажурирате свој

PowerShell ажурира сертификат за сигурно покретање / Слика: Мауро Хуцулак

Ажурирање обично захтева два поновна покретања да би се у потпуности применило. Након првог поновног покретања, систем ажурира менаџер покретања. Након другог, завршава се упис сертификата у UEFI базу података.

Након поновног покретања, можете проверити да ли је „UEFI CA 2023“ сада присутан у вашој бази података покретањем ове PowerShell команде (као администратор):

[System.Text.Encoding]::ASCII.GetString((Get-SecureBootUEFI db).bytes) -match 'Windows UEFI CA 2023'

  • Тачно: Ваш систем је сада заштићен новим сертификатима.
  • Нетачно: Ако остане нетачно након неколико поновних покретања, фирмвер матичне плоче је можда престар да би прихватио нови формат сертификата. Проверите веб локацију произвођача за ажурирање BIOS-а везано за „Secure Boot“.

Ако је BitLocker активан, можда ћете морати привремено да онемогућите шифровањеSuspend-BitLocker -MountPoint "C:" -RebootCount 2 ( ) пре него што фирмвер може успешно да запише нове кључеве на уређај.

Остави коментар

Како претраживати локалне датотеке помоћу апликације Copilot на Windows 11

Како претраживати локалне датотеке помоћу апликације Copilot на Windows 11

Да бисте користили претрагу датотека са Копилотом на оперативном систему Windows 11, морате да дозволите дозволе и да користите природни језик за проналажење и отварање датотека.

Како инсталирати Duck.ai (DuckDuckGo) као апликацију на Windows 11, 10

Како инсталирати Duck.ai (DuckDuckGo) као апликацију на Windows 11, 10

Инсталирајте апликацију Duck.ai на Windows 11 или 10 са Edge-ом или Chrome-ом као PWA за брз, приватан приступ DuckDuckGo AI-у без потребе за оригиналном апликацијом.

Како инсталирати апликацију ChatGPT на Windows 11, 10

Како инсталирати апликацију ChatGPT на Windows 11, 10

Да бисте инсталирали ChatGPT као апликацију на Windows 11 (10), из Edge менија изаберите Апликације и кликните на Инсталирај или из Chrome менија користите Креирај пречицу.

Верзија 26100.6588 (KB5068221) за Windows 11 доноси хитне исправке за верзију 24H2

Верзија 26100.6588 (KB5068221) за Windows 11 доноси хитне исправке за верзију 24H2

Windows 11 KB5068221 (верзија 26100.6588) за верзију 24H2 исправља грешку са Office апликацијама на App-V и ажурира AI компоненте.

Верзија 26100.6584 (KB5065426) за Windows 11 излази као ажурирање за септембар 2025.

Верзија 26100.6584 (KB5065426) за Windows 11 излази као ажурирање за септембар 2025.

Верзија 26100.6584 (KB5065426) за Windows 11 24H2 издања за ажурирање из септембра 2025. са новим функцијама. Windows 11 23H2 добија KB5065431.

Потпуно деинсталирајте функцију опозива на оперативном систему Windows 11 (3 начина)

Потпуно деинсталирајте функцију опозива на оперативном систему Windows 11 (3 начина)

Да бисте деинсталирали функцију „Позивање“ на оперативном систему Windows 11, отворите Подешавања > Систем > Опционе функције > Још функција оперативног система Windows и обришите опцију „Позивање“.

Како користити Robocopy вишенитну опцију за убрзање копирања датотека на Windows 11

Како користити Robocopy вишенитну опцију за убрзање копирања датотека на Windows 11

Научите како да користите прекидач Robocopys /MT на Windows 11 да бисте копирали датотеке брже него помоћу File Explorer-а, са вишенитним преносима за SSD дискове и мреже.

Како направити покретачки УСБ инсталациони медијум за Windows 11

Како направити покретачки УСБ инсталациони медијум за Windows 11

Да бисте направили покретачки УСБ за инсталирање система Windows 11, можете користити Rufus, Ventoy, командну линију или алатку за креирање медија. Ево како.

Издања Windows 10 build 17040 са новим функцијама

Издања Windows 10 build 17040 са новим функцијама

Верзија 17040 се сада објављује за Windows 10 као део развоја Redstone 4 (верзија 1803) са новим функцијама и побољшањима.

Издања Windows 10 build 17634 са побољшањима

Издања Windows 10 build 17634 са побољшањима

Верзија 17634 за Windows 10 верзије 1809 сада се објављује за рачунаре регистроване у Fast Ring-у са опцијом Skip Ahead. У овом новом ажурирању Redstone 5, Microsoft представља нову функцију претраге календара и ажурирану Cortana Show Me са подршком за гласовне команде. Ево свега што треба да знате...