Poznámka
- Původní datum vydání: Června 26, 2025
- ID KB: 5062711
Změnový protokol
| Změnit datum | Popis změny |
|---|---|
| 12 ledna, 2026 |
|
| Června 27, 2025 |
|
Tento článek obsahuje pokyny pro:
|
|---|
Poznámka V tomto článku označujeme zařízení s Windows také jako systémy Windows nebo počítače.
Co se děje?
Aby bylo vaše zařízení s Windows zabezpečené, aktualizuje společnost Microsoft certifikáty používané funkcí Secure Boot, což je funkce zabezpečení, která pomáhá chránit vaše zařízení před malwarem během spouštění. Platnost těchto certifikátů, původně vydaných v roce 2011, vyprší od června 2026. Aby byl váš operační systém chráněný, musí do té doby obdržet novou sadu certifikátů.
Proč je to důležité?
Zabezpečené spouštění pomáhá zajistit, aby se na vašem zařízení při spouštění spouštěl jenom důvěryhodný software. Pokud vyprší platnost certifikátů zabezpečeného spouštění, vaše zařízení už nebude dostávat budoucí opravy zabezpečení související s aktualizacemi správce spouštění systému Windows nebo se zabezpečeným spouštěním, což ohrožuje zabezpečení zařízení.
Proto Microsoft zavádí nové certifikáty nyní, s dostatečným předstihem před datem vypršení platnosti v červnu 2026.
Platí to pro moje zařízení s Windows?
Pokud používáte zařízení Windows 10 nebo Windows 11 s edicí Home, Pro nebo Education a aktualizace získáváte automaticky od Microsoftu (jako většina lidí), pak ano – pro vaše zařízení to platí.
Dobrou zprávou je, že nové certifikáty pro rok 2023 budou do vašeho zařízení doručeny prostřednictvím běžných kanálů služba služba Windows Update. Pro většinu uživatelů v podporovaných systémech Windows není potřeba žádná akce.
Kdy se to děje?
Aktualizace nových certifikátů budou postupně pokračovat až do června 2026. Microsoft začíná s edicemi Home a Pro jako první, aby zajistil hladký a bezpečný přechod.
Kde najdu další informace o zabezpečeném spouštění a aktualizaci certifikátu?
V článku Zabezpečené spouštění najdete další technické podrobnosti o zabezpečeném spouštění . Pokud chcete mít aktuální informace o zavedení aktualizace certifikátu, podívejte se na poznámky k verzi pro aktualizace Windows, které jsou k dispozici na stránkách historie aktualizací Windows 11 verze 24H2 a historie aktualizací Windows 10.
Co musíte udělat?
V podporovaných systémech Windows není v mnoha případech nutná žádná akce. Stačí zkontrolovat, že:
Na vašem zařízení běží podporovaná verze systému Windows 10 nebo Windows 11.
- Vyhledání informací o zařízení s Windows
- Podpora systému Windows 10 skončila 14. října 2025. Pokud chcete i nadále dostávat Aktualizace zabezpečení, včetně aktualizací zabezpečeného spouštění, můžete se zaregistrovat k programu rozšířených bezpečnostních Aktualizací (ESU) pro Windows 10, viz Program rozšířených bezpečnostních Aktualizací (ESU) pro Windows 10.
- Pokud chcete zkontrolovat, jestli vaše zařízení používá podporovanou verzi systému Windows 11, podívejte se sem.
Aktualizace systému Windows se nepozastaví.
Zabezpečené spouštění je povolené (v novějších systémech je obvykle ve výchozím nastavení).
Kontrola, jestli je zabezpečené spouštění zapnuté:
- Stiskněte klávesu Windows + R, zadejte text msinfo32 a potom stiskněte klávesu Enter.
- V okně Informace o systému vyhledejte Stav zabezpečeného spouštění.
- Pokud se zobrazí Zapnuto, můžete začít.
Pokud je zabezpečené spouštění aktuálně zakázané, požádejte výrobce zařízení o informace, kdy bude aktualizován firmware vašeho zařízení, aby zahrnoval nejnovější konfiguraci zabezpečeného spouštění od společnosti Microsoft. Doporučujeme to zkontrolovat před prováděním jakýchkoli změn v nastavení zabezpečeného spouštění. Další informace najdete v tématu Windows 11 a zabezpečené spouštění.
Řešení potíží
V některých případech se bohužel vaše zařízení nemusí spustit nebo při přijímání nových certifikátů může dojít k situaci obnovení nástroje BitLocker. Pomůžeme vám se z těchto situací zotavit.
- Pokud se vaše zařízení po obdržení nových certifikátů nespustí, budete možná muset zakázat zabezpečené spouštění. Postup najdete v části Zakázání zabezpečeného spouštění .
- Pokud po obdržení nových certifikátů narazíte na situaci obnovení BitLockeru, podívejte se na část Obnovení BitLockeru .
Zakázání zabezpečeného spouštění
Zabezpečené spouštění pomáhá zajistit, aby se zařízení spouštělo (spouštělo) jenom pomocí firmwaru, kterému výrobce důvěřuje. Zabezpečené spouštění můžete obvykle zakázat prostřednictvím nabídek firmwaru zařízení (systému BIOS), ale způsob, jakým ho zakážete, se liší podle výrobce zařízení.
Poznámka Pokud máte potíže s vypnutím zabezpečeného spouštění, doporučujeme kontaktovat výrobce zařízení a požádat o pomoc.
Následují obecné kroky pro zakázání zabezpečeného spouštění:
Jedním z následujících způsobů otevřete nabídku systému BIOS:
- Do této nabídky se často dostanete stisknutím některé klávesy při spouštění zařízení, například F1, F2, F12 nebo Esc.
- Ve Windows podržte stisknutou klávesu Shift a vyberte Restartovat. Přejděte na Poradce při potížích s>upřesňujícími možnostmi > nastavení firmwaru UEFI.
Najděte nastavení zabezpečeného spouštění v nabídce systému BIOS. Pokud je to možné, nastavte ji na Zakázáno. Tato možnost je obvykle na kartě Zabezpečení , na kartě Spuštění nebo na kartě Ověřování .
Uložte změny a zavřete nastavení. Zařízení by se mělo restartovat.
Další informace naleznete v tématu Zakázání zabezpečeného spouštění.
Obnovení nástroje BitLocker
Chcete-li se z této situace zotavit, zadejte obnovovací klíč nástroje BitLocker. Na obrazovce pro obnovení nástroje BitLocker zadejte 48místný obnovovací klíč (pomlčky nejsou povinné). Pokud je v pořádku, zařízení se spustí ve Windows.
Další informace najdete v následujících zdrojích informací:
Přehled obnovení nástroje BitLocker
Proces obnovení nástroje BitLocker
Najít obnovovací klíč nástroje BitLocker
Získat obnovovací klíč pro Windows
Jak opravit obnovovací klíč nástroje BitLocker, pokud zařízení není propojeno s účtem MS