Отнася се за
Windows 10 Windows 10, version 1607, all editions Win 10 Ent LTSC 2019 Win 10 IoT Ent LTSC 2019 Windows 10 IoT Core LTSC Windows 10 Enterprise LTSC 2021 Windows 10 IoT Enterprise LTSC 2021 Windows 10, version 22H2, all editions Windows 11 Home and Pro, version 21H2 Windows 11 Enterprise Multi-Session, version 21H2 Windows 11 Enterprise and Education, version 21H2 Windows 11 IoT Enterprise, version 21H2 Windows 11 Home and Pro, version 22H2 Windows 11 Enterprise Multi-Session, version 22H2 Windows 11 Enterprise and Education, version 22H2 Windows 11 IoT Enterprise, version 22H2 Windows 11 SE, version 23H2 Windows 11 Home and Pro, version 23H2 Windows 11 Enterprise and Education, version 23H2 Windows 11 Enterprise Multi-Session, version 23H2 Windows 11 SE, version 24H2 Windows 11 Enterprise and Education, version 24H2 Windows 11 Enterprise Multi-Session, version 24H2 Windows 11 Home and Pro, version 24H2 Windows 11 IoT Enterprise, version 24H2 Windows Server 2012 ESU Windows Server 2012 R2 ESU Windows Server 2016 Windows Server 2019 Windows Server 2022 Windows Server 2025

Първоначална дата на публикуване: 26 юни 2025 г.

ИД на КБ: 5062711

Промяна на датата

Промяна на описанието

27 юни 2025 г.

  • Коригирана е правописна грешка в раздела "Важи ли това за моето устройство с Windows?". Правописната грешка неправилно заяви "нови сертификати от 2003 г.". Коригирано е, за да се каже "нови сертификати от версия 2023".

Тази статия има указания за:

  • Лица, които притежават лични устройства с Windows. Тези компютри не се управляват от ИТ отдел от организация, учебно заведение или фирма.

  • Устройства за лична употреба на Windows 10 или Windows 11, Home, Pro или Education.

Забележка Ако сте корпоративен или ИТ специалист, който управлява актуализациите на Windows за устройствата на организацията, вижте Устройства с Windows за фирми и организации с актуализации, управлявани от ИТ.

Забележка В тази статия наричаме също устройства с Windows системи или компютри с Windows. 

Какво става?

За да защити вашето устройство с Windows, Microsoft актуализира сертификатите, използвани от защитеното стартиране – функция за защита, която помага за защитата на вашите устройства от злонамерен софтуер по време на стартиране. Тези сертификати, които първоначално са издадени през 2011 г., изтичат от юни 2026 г. За да остане защитена, вашата операционна система (ОС) трябва да получи нов набор от сертификати преди това. 

Защо това има значение? 

Защитеното стартиране гарантира, че вашето устройство изпълнява надежден софтуер само когато се стартира. Ако срокът на сертификатите за защитено стартиране изтече, вашето устройство може да стане уязвимо към заплахи за защитата. 

Ето защо Microsoft издава нови сертификати сега, много преди датата на изтичане на срока от юни 2026 г. 

Приложимо ли е това за моето устройство с Windows? 

Ако използвате Windows 10 или Windows 11 устройство, което работи с изданието Home, Pro или Education, и получавате актуализации автоматично от Microsoft (както правят повечето хора), тогава да – това е приложимо за вашето устройство. 

Добрата новина е, че новите сертификати за 2023 ще бъдат доставени на вашето устройство чрез обикновени актуализиране на Windows канали. За повечето потребители не е необходимо действие. 

Кога става това? 

Новите актуализации на сертификати ще продължат постепенно до юни 2026 г. Microsoft започва първо с системите Home и Pro, за да осигури плавен и безопасен преход. 

Къде мога да науча повече за защитеното стартиране и актуализацията на сертификата? 

Вижте статията Защитено стартиране , за да научите повече за нейните технически подробности. За да сте винаги информирани за внедряването на актуализацията на сертификата, прегледайте бележките по изданието за актуализации на Windows, налични на Windows 11, хронологията на актуализациите на версия 24H2 и Windows 10 страници с хронология на актуализациите

Какво трябва да направя? 

В повечето случаи нищо! Просто се уверете, че: 

  • На вашето устройство се изпълнява поддържана версия на Windows 10 или Windows 11.

  • Актуализациите на Windows не са поставени на пауза.

  • Защитеното стартиране е разрешено (обикновено е по подразбиране на по-нови системи).

За да проверите дали защитеното стартиране е включено: 

  1. Натиснете Windows + R, въведете msinfo32, след което натиснете Enter.

  2. В прозореца Системна информация потърсете Състояние на защитено зареждане.

  3. Ако пише "Вкл.", значи сте готови да продължите!

Ако защитеното стартиране в момента е забранено, консултирайте се с производителя на устройството за информация кога фърмуерът на вашето устройство ще бъде актуализиран, така че да включва най-новата конфигурация на защитеното стартиране от Microsoft. Препоръчваме да проверите това, преди да правите промени в настройките за защитено стартиране. За повече информация вижте Windows 11 и защитено стартиране

Отстраняване на неизправности

За съжаление, в някои случаи устройството може да не се стартира или може да се сблъскате със ситуация на възстановяване на BitLocker, когато получавате новите сертификати. Можем да ви помогнем да се възстановите от тези ситуации.

  • Ако вашето устройство няма да се стартира след получаването на новите сертификати, може да се наложи да забраните защитеното стартиране. За да направите това, вижте раздела Забраняване на защитеното стартиране.

  • Ако възникне ситуация за възстановяване на BitLocker след получаването на новите сертификати, вж. раздела за възстановяване на BitLocker .

Забраняване на защитеното стартиране

Защитеното стартиране помага да се уверите, че вашето устройство се стартира (зарежда), като използва само фърмуер, на който производителят е надежден. Обикновено можете да забраните защитеното стартиране чрез менютата на фърмуера на устройството (BIOS), но начинът, по който го забранявате, варира в зависимост от производителя на устройството.

Забележка Ако имате проблеми със забраняването на защитеното стартиране, ви препоръчваме да се свържете с производителя на устройството за помощ.

Следват общи стъпки, за да забраните защитеното стартиране:

  1. Отворете менюто на BIOS на системата, като направите едно от следните неща:

    • Често имате достъп до това меню, като натиснете клавиш, докато устройството стартира, като например F1, F2, F12 или Esc.

    • От Windows задръжте клавиша Shift , докато избирате Рестартиране. Отидете на Отстраняване на неизправности при > Разширени опции > настройките на фърмуера на UEFI.

  2. Намерете настройката за защитено стартиране в менюто на BIOS. Ако е възможно, настройте го на Дезактивирано. Тази опция обикновено е или в раздела Защита, раздела Стартиране, или в раздела Удостоверяване.

  3. Запишете промените и след това излезте. Устройството трябва да се рестартира.

За повече информация вижте Забраняване на защитеното стартиране.

Възстановяване на BitLocker

За възстановяване от тази ситуация въведете ключа за възстановяване на BitLocker. На екрана за възстановяване на BitLocker въведете 48-цифрения ключ за възстановяване (тиретата не са задължителни). Ако е правилно, вашето устройство ще се стартира в Windows.

За повече информация вижте следните ресурси:

Общ преглед на BitLocker

Общ преглед на възстановяването на BitLocker

Процес на възстановяване на BitLocker

Намиране на вашия ключ за възстановяване на BitLocker

Получаване на ключ за възстановяване за Windows

Как да коригирате ключа за възстановяване на BitLocker, ако устройството не е свързано с акаунт за MS

Нуждаете ли се от още помощ?

Искате ли още опции?

Разгледайте ползите от абонамента, прегледайте курсовете за обучение, научете как да защитите устройството си и още.