عند انتهاء صلاحية شهادات التمهيد الآمن على أجهزة Windows
ينطبق على
تاريخ النشر الأصلي: 10 فبراير 2026
معرف KB: 5079373
يساعد Secure Boot على التأكد من أن جهازك يبدأ في استخدام البرامج الموثوق بها. تبدأ صلاحية شهادات Microsoft Secure Boot الصادرة في الأصل في عام 2011 في يونيو 2026. للحفاظ على الحماية من التهديدات الجديدة على مستوى التمهيد، تقوم Microsoft بتحديث الأجهزة بمجموعة جديدة من شهادات 2023. ستتلقى معظم الأجهزة هذه التحديثات تلقائيا، ولكن قد تتطلب بعض الأنظمة تحديثات إضافية للبرامج الثابتة.
ماذا يحدث إذا انتهت صلاحية الشهادات
إذا وصل جهازك إلى تاريخ انتهاء الصلاحية بدون الشهادات الجديدة، فسيظل يبدأ ويعمل بشكل طبيعي. Standard ستستمر تحديثات Windows في التثبيت. ومع ذلك، لن يتمكن الجهاز بعد الآن من تلقي حماية أمان جديدة لعملية التمهيد المبكر. يتضمن ذلك تحديثات ل Windows Boot Manager وقواعد بيانات التمهيد الآمن وقوائم الإبطال والإصلاحات للثغرات الأمنية المكتشفة حديثا في سلسلة التمهيد.
مع ظهور تهديدات جديدة، يصبح الجهاز في هذه الحالة منتهية الصلاحية أقل حماية تدريجيا. قد تتأثر أيضا السيناريوهات التي تعتمد على ثقة التمهيد الآمن (مثل تصلب BitLocker أو تكامل التعليمات البرمجية على مستوى التمهيد أو برامج تحميل التمهيد التابعة لجهة خارجية وخيار ROMs) إذا كانت تتطلب ثقة التمهيد الآمن المحدثة.
ما الذي يستمر في العمل
-
يستمر الجهاز في البدء بشكل طبيعي.
-
تستمر تحديثات Windows في التثبيت، باستثناء مكونات الأمان المتعلقة بالتمهيد التي تتطلب الشهادات المحدثة.
-
يظل استخدام التطبيق اليومي والشبكات والاستعراض ومعظم ميزات نظام التشغيل دون تغيير.
ما لم يعد يعمل
-
لا يمكن تطبيق الحماية الجديدة للتمهيد الآمن وإدارة التمهيد.
-
لن تتوفر إصلاحات الثغرات الأمنية لبيئة التمهيد المبكر - مثل عمليات تخفيف تجاوز BitLocker أو إبطال التمهيد الآمن.
-
قد تفشل بعض مكونات الجهات الخارجية التي تعتمد على ثقة Microsoft Secure Boot في التحديث إذا كانت تتطلب إدخالات شهادة أحدث.
كيفية البقاء محميا
ستتلقى معظم أجهزة Windows الشخصية تلقائيا شهادات Secure Boot الجديدة من خلال التحديثات التي تديرها Microsoft. بالنسبة للأجهزة التي تديرها مؤسسة، يجب على مسؤولي تكنولوجيا المعلومات اتباع إرشادات تحديث شهادة التمهيد الآمن من Microsoft. قد تتطلب بعض الأجهزة تحديث البرنامج الثابت للشركة المصنعة للمعدات الأصلية لتطبيق الشهادات الجديدة بشكل صحيح. بالنسبة لأي جهاز، شخصي أو مدار من قبل المؤسسة، اتصل بالشركة المصنعة للمعدات الأصلية للحصول على معلومات حول تحديثات البرامج الثابتة المطلوبة، مع الأخذ في الاعتبار أن هذه التحديثات قد تكون متاحة فقط للأجهزة التي لا تزال خلال فترة الدعم الخاصة بها. يضمن الحفاظ على تحديث جهازك استمراره في تلقي الحماية الكاملة التي تم تصميم Secure Boot لتوفيرها.
ملاحظة: يجب عدم تعطيل التمهيد الآمن للتغلب على انتهاء صلاحية الشهادة. يؤدي تعطيل التمهيد الآمن إلى تقليل حماية الجهاز بشكل كبير، وإزالة الضمانات ضد البرامج الضارة على مستوى التمهيد، ويمكن أن يخلق مخاطر أمان وتوافق جديدة. المسار الموصى به هو التأكد من أن جهازك يتلقى شهادات التمهيد الآمن 2023 المحدثة وأي تحديثات مطلوبة للبرامج الثابتة OEM.