Συνήθεις ερωτήσεις σχετικά με τη διαδικασία ενημέρωσης της δυνατότητας Secure Boot

Ισχύει για
Windows 10 Windows 10, version 1607, all editions Win 10 Ent LTSC 2019 Win 10 IoT Ent LTSC 2019 Windows 10 IoT Core LTSC Windows 10 Enterprise LTSC 2021 Windows 10 IoT Enterprise LTSC 2021 Windows 10, version 22H2, all editions Windows 11 Home and Pro, version 21H2 Windows 11 Enterprise Multi-Session, version 21H2 Windows 11 Enterprise and Education, version 21H2 Windows 11 IoT Enterprise, version 21H2 Windows 11 Home and Pro, version 22H2 Windows 11 Enterprise Multi-Session, version 22H2 Windows 11 Enterprise and Education, version 22H2 Windows 11 IoT Enterprise, version 22H2 Windows 11 SE, version 23H2 Windows 11 Home and Pro, version 23H2 Windows 11 Enterprise and Education, version 23H2 Windows 11 Enterprise Multi-Session, version 23H2 Windows 11 SE, version 24H2 Windows 11 Enterprise and Education, version 24H2 Windows 11 Enterprise Multi-Session, version 24H2 Windows 11 Home and Pro, version 24H2 Windows 11 IoT Enterprise, version 24H2 Windows Server 2012 ESU Windows Server 2012 R2 ESU Windows Server 2016 Windows Server 2019 Windows Server 2022 Windows Server 2025

Σημείωση

  • Αρχική ημερομηνία δημοσίευσης: Σεπτέμβριος 15, 2025
  • Αναγνωριστικό KB: 5068008
Αρχείο καταγραφής αλλαγών
Αλλαγή ημερομηνίας Περιγραφή αλλαγών
23 Φεβρουαρίου 2026
  • Προστέθηκε μια νέα ενότητα FAQ στην ενότητα "General Secure Boot FAQ"
9 Φεβρουαρίου 2026
  • Προστέθηκε μια νέα FAQ στην περιοχή "Συνήθεις ερωτήσεις ασφαλούς εκκίνησης διαχειριζόμενων συστημάτων Πελάτη/IT"
3 Φεβρουαρίου 2026
  • Μετακινήθηκε το "Q4" στο "Q1" στην περιοχή "General Secure Boot FAQ" και ενημερώθηκε το περιεχόμενο.
12 Ιανουαρίου 2026
  • Αποσαφήνιση συμπεριφοράς όταν τα πιστοποιητικά λήγουν για το 4ο τρίμηνο.

Συνήθεις ερωτήσεις για τη γενική ασφαλή εκκίνηση

Ε1: Τι συμβαίνει εάν η συσκευή μου δεν λάβει τα νέα πιστοποιητικά ασφαλούς εκκίνησης πριν από τη λήξη των παλαιών;

Μετά τη λήξη των πιστοποιητικών ασφαλούς εκκίνησης, οι συσκευές που δεν έχουν λάβει τα νεότερα πιστοποιητικά του 2023 θα συνεχίσουν να εκκινούνται και να λειτουργούν κανονικά και οι τυπικές ενημερώσεις των Windows θα συνεχίσουν να εγκαθίστανται. Ωστόσο, αυτές οι συσκευές δεν θα μπορούν πλέον να λαμβάνουν νέα μέτρα προστασίας ασφαλείας για τη διαδικασία πρώιμης εκκίνησης, συμπεριλαμβανομένων ενημερώσεων για τη Διαχείριση εκκίνησης των Windows, βάσεις δεδομένων Ασφαλούς εκκίνησης, λίστες ανάκλησης ή μετριασμούς για ευπάθειες επιπέδου εκκίνησης που ανακαλύφθηκαν πρόσφατα.

Με την πάροδο του χρόνου, αυτό περιορίζει την προστασία της συσκευής από αναδυόμενες απειλές και μπορεί να επηρεάσει σενάρια που βασίζονται στην αξιοπιστία ασφαλούς εκκίνησης, όπως η θωράκιση BitLocker ή προγράμματα φόρτωσης εκκίνησης τρίτων κατασκευαστών. Οι περισσότερες συσκευές Windows θα λαμβάνουν αυτόματα τα ενημερωμένα πιστοποιητικά και πολλοί OEM παρέχουν ενημερώσεις υλικολογισμικού όταν χρειάζεται. Διατηρώντας τη συσκευή σας ενημερωμένη με αυτές τις ενημερώσεις, διασφαλίζεται ότι μπορεί να συνεχίσει να λαμβάνει το πλήρες σύνολο των μέτρων προστασίας ασφαλείας για τα οποία έχει σχεδιαστεί το Secure Boot.

Ε2: Πότε πρέπει να ενημερώνονται τα πιστοποιητικά ασφαλούς εκκίνησης;

Είναι καλύτερο να ενημερώσετε τα πιστοποιητικά ασφαλούς εκκίνησης πολύ πριν από την ημερομηνία λήξης του Ιουνίου 2026.

Εάν η διαχείριση της συσκευής σας γίνεται από τη Microsoft και η κοινή χρήση διαγνωστικών δεδομένων με τη Microsoft, τότε η Microsoft θα προσπαθήσει να ενημερώσει αυτόματα τα πιστοποιητικά ασφαλούς εκκίνησης στις περισσότερες περιπτώσεις. Παρόλο που η Microsoft θα καταβάλει κάθε δυνατή προσπάθεια για την ενημέρωση της δυνατότητας Ασφαλούς εκκίνησης, θα υπάρξουν ορισμένες περιπτώσεις όπου η εφαρμογή της ενημέρωσης δεν θα είναι εγγυημένη και θα χρειαστούν ενέργειες από τον πελάτη. Ο πελάτης είναι ο τελικός υπεύθυνος για την ενημέρωση των πιστοποιητικών ασφαλούς εκκίνησης.

Παραδείγματα περιπτώσεων στις οποίες συσκευές διαχειριζόμενες από τη Microsoft με ενεργοποιημένα διαγνωστικά δεδομένα ενδέχεται να μην λαμβάνουν ενημερώσεις περιλαμβάνουν:

  • Οι ενημερώσεις του Microsoft Secure Boot ισχύουν μόνο για ορισμένες εκδόσεις των Windows που υποστηρίζονται.
  • Τα διαγνωστικά δεδομένα που είναι ενεργοποιημένα στη συσκευή σας μπορεί να έχουν αποκλειστεί από ένα τείχος προστασίας στον οργανισμό σας και να μην έχουν φτάσει στη Microsoft.
  • Ενδέχεται να υπάρχει κάποιο πρόβλημα με το υλικολογισμικό στη συσκευή.

Σημείωση Τι σημαίνει "Διαχείριση από τη Microsoft"; Το σύστημα κοινοποιεί διαγνωστικά δεδομένα και η διαχείρισή του γίνεται από το Microsoft Cloud ή την Intune.

Αν η συσκευή σας δεν κοινοποιεί διαγνωστικά δεδομένα στη Microsoft και η διαχείρισή τους γίνεται από το τμήμα IT του οργανισμού σας ή από τον πελάτη, τότε το τμήμα IT μπορεί να ενημερώσει τα συστήματα ακολουθώντας τις οδηγίες της Microsoft για τη λήξη του πιστοποιητικού ασφαλούς εκκίνησης των Windows και τις ενημερώσεις CA.

Ε3: Πώς ενημερώνονται τα πιστοποιητικά ασφαλούς εκκίνησης;

Εάν η διαχείριση του υπολογιστή γίνεται από τη Microsoft, τα πιστοποιητικά ασφαλούς εκκίνησης ενημερώνονται μέσω Windows Update.

Εάν η διαχείριση του υπολογιστή γίνεται από διαχειριστή IT του οργανισμού ή της επιχείρησής σας, τότε το τμήμα IT διαθέτει μεθόδους για την ενημέρωση του συστήματος, χρησιμοποιώντας οδηγίες για τη λήξη του πιστοποιητικού ασφαλούς εκκίνησης των Windows και τις ενημερώσεις CA.

Ε4: Τι θα συμβεί στα συστήματα Windows 10 μετά την Εκτεταμένη ενημέρωση ασφαλείας (ESU) της 14ης Οκτωβρίου 2025;

Windows 10 Η υποστήριξη λήγει στις 14 Οκτωβρίου 2025. Για περισσότερες πληροφορίες, ανατρέξτε στο θέμα Windows 10 η υποστήριξη λήγει στις 14 Οκτωβρίου 2025.

Για να συνεχίσουν να λαμβάνουν Ενημερώσεις ασφαλείας μετά από αυτή την ημερομηνία, οι πελάτες που παραμένουν σε Windows 10 μπορούν να εγγραφούν για:

Σημείωση

  • Windows 10 Enterprise LTSC είναι διαθέσιμο για αγορά είτε ως μεμονωμένο SKU είτε ως μέρος μιας συνδρομής Windows Enterprise E3.
  • Windows IoT Enterprise LTSC μπορούν να αγοραστούν απευθείας από έναν OEM ή μέσω μιας άδειας χρήσης προμηθευτή ως μεμονωμένο SKU.
Ε5: Πώς χρησιμοποιούνται τα πιστοποιητικά ασφαλούς εκκίνησης;

Τα πιστοποιητικά ασφαλούς εκκίνησης επιτρέπουν στο υλικολογισμικό να επαληθεύει ότι τα κρίσιμα στοιχεία—όπως οι διαχειριστές εκκίνησης, οι προαιρετικές ROM (προγράμματα οδήγησης υλικολογισμικού) και άλλο λογισμικό που βασίζεται σε υλικολογισμικό—είναι αξιόπιστα και δεν έχουν αλλοιωθεί. Η Microsoft χρησιμοποιεί αυτά τα πιστοποιητικά για την υπογραφή προγραμμάτων διαχείρισης εκκίνησης και άλλων στοιχείων που θα πρέπει να θεωρούνται αξιόπιστα, καθώς και για ενημερώσεις ασφαλούς εκκίνησης. Όταν λήγουν παλαιότερα πιστοποιητικά, δεν μπορούν πλέον να χρησιμοποιηθούν για την υπογραφή νέων στοιχείων ή ενημερώσεων.

Ε6: Ποιες είναι οι επιπτώσεις σε συσκευές με απενεργοποιημένη την ασφαλή εκκίνηση;

Οι συσκευές με απενεργοποιημένη την ασφαλή εκκίνηση δεν θα λάβουν τα νέα πιστοποιητικά ασφαλούς εκκίνησης στο υλικολογισμικό. Ως αποτέλεσμα, θα παραμείνουν ευάλωτα σε λογισμικό κακόβουλης λειτουργίας σε επίπεδο εκκίνησης, όπως τα bootkit, επειδή δεν επιβάλλονται οι προστασίες ασφαλούς εκκίνησης.

Ε7: Θα ενημερώσει η Microsoft όλα τα πιστοποιητικά ασφαλούς εκκίνησης, συμπεριλαμβανομένων αυτών που υπάρχουν στα KEK και DB;

Για τις συσκευές που πληρούν τις προϋποθέσεις—όπως αυτές που λαμβάνουν αθροιστικές ενημερώσεις μέσω ανάπτυξης βάσει εμπιστοσύνης ή που έχουν εγγραφεί στην Ελεγχόμενη διάθεση δυνατοτήτων (CFR) με ενεργοποιημένα τα διαγνωστικά δεδομένα— η Microsoft θα προσπαθήσει να ενημερώσει όλα τα σχετικά πιστοποιητικά. Ωστόσο, αυτές οι ενημερώσεις παρέχονται ως βοήθημα και όχι ως εγγύηση. Οι διαχειριστές IT παραμένουν υπεύθυνοι για την ενημέρωση ολόκληρου του στόλου τους, χρησιμοποιώντας το αυτοματοποιημένο CFR της Microsoft και άλλες τεκμηριωμένες μεθόδους ανάπτυξης.

Ε8: Πότε στάλθηκαν τα ενημερωμένα πιστοποιητικά ασφαλούς εκκίνησης για το 2023;

Τα πιστοποιητικά συμπεριλήφθηκαν στις αθροιστικές ενημερώσεις (LCU) της 13ης Μαΐου 2025 και νεότερες εκδόσεις. Ωστόσο, δεν εφαρμόζονται αυτόματα απαιτούνται πρόσθετα βήματα. Για οδηγίες ανάπτυξης, ανατρέξτε στο θέμα https://aka.ms/getsecureboot.

Ε9: Ποια είναι η διαφορά μεταξύ ενημερώσεων υλικολογισμικού και ενημερώσεων των Windows κατά την εφαρμογή πιστοποιητικών ασφαλούς εκκίνησης;

Εξυπηρετούν διαφορετικούς σκοπούς.

Οι ενημερώσεις υλικολογισμικού μπορούν να ενημερώσουν τις προεπιλεγμένες μεταβλητές Ασφαλούς εκκίνησης που είναι αποθηκευμένες στο υλικολογισμικό. Αυτό είναι κυρίως χρήσιμο εάν γίνει αργότερα επαναφορά των ρυθμίσεων της Ασφαλούς εκκίνησης στις προεπιλογές, επειδή οι προεπιλογές υλικολογισμικού καθορίζουν ποια πιστοποιητικά θα αποκατασταθούν σε αυτό το σενάριο.

Τα Windows εφαρμόζουν αλλαγές στις ενεργές μεταβλητές ασφαλούς εκκίνησης που επιβάλλονται κατά την κανονική εκκίνηση. Αυτές οι ενεργές μεταβλητές είναι εκείνες που χρησιμοποιεί το υλικολογισμικό για την επικύρωση των στοιχείων εκκίνησης και στις οποίες βασίζονται τα Windows για να παρέχουν μελλοντικές προστασίες ασφαλούς εκκίνησης.

Στην πράξη, τα Windows είναι υπεύθυνα για τη διατήρηση της τρέχουσας ενεργής ρύθμισης παραμέτρων ασφαλούς εκκίνησης. Οι ενημερώσεις υλικολογισμικού διασφαλίζουν ότι ενημερώνονται και οι προεπιλεγμένες τιμές, γεγονός που μειώνει τον κίνδυνο σε περίπτωση επαναφοράς ή εκ νέου προετοιμασίας της Ασφαλούς εκκίνησης στο μέλλον.

Οι διαχειριστές θα πρέπει να διασφαλίζουν ότι οι ενεργές μεταβλητές ασφαλούς εκκίνησης ενημερώνονται και να παρακολουθούν την κατάσταση ανάπτυξης, ανεξάρτητα από το αν υπάρχουν διαθέσιμες ενημερώσεις υλικολογισμικού.

Συνήθεις ερωτήσεις για την ασφαλή εκκίνηση διαχειριζόμενων συστημάτων IT

Ε1: Τι μπορείτε να κάνετε για να διατηρηθεί η λειτουργικότητα ασφαλούς εκκίνησης σε παλαιότερους διαχειριζόμενους από Πελάτες/IT υπολογιστές, οι οποίοι ενδέχεται να μην λαμβάνουν ενημερώσεις υλικολογισμικού από τον OEM;

Υπάρχουν δύο πιθανές διαδρομές:

  • Αν η διαχείριση του υπολογιστή γίνεται από τη Microsoft με τα διαγνωστικά δεδομένα κοινόχρηστα και το λειτουργικό σύστημα υποστηρίζεται, η Microsoft θα προσπαθήσει να κάνει ενημέρωση.
  • Αν η διαχείριση ή η διαχείριση της συσκευής γίνεται από έναν διαχειριστή IT, τότε το τμήμα IT μπορεί να εφαρμόσει τις ενημερώσεις στο επικυρωμένο σύνολο υπολογιστών που μπορούν να λαμβάνουν με ασφάλεια ενημερώσεις σύμφωνα με τις οδηγίες της Microsoft για τη λήξη του πιστοποιητικού ασφαλούς εκκίνησης των Windows και τις ενημερώσεις CA.

Αυτά τα βήματα αναμένεται να απευθύνονται στους περισσότερους πελάτες χωρίς να απαιτείται ενημέρωση υλικολογισμικού από τους OEM. Ωστόσο, θα υπάρξουν ορισμένες περιπτώσεις όπου οι ενημερώσεις δεν ισχύουν λόγω γνωστών ή άγνωστων προβλημάτων στο υλικολογισμικό της συσκευής. Σε αυτές τις περιπτώσεις, ακολουθήστε τις οδηγίες OEM σχετικά με τις ενημερώσεις υλικολογισμικού.

Σημείωση Η παραπάνω διαδικασία εφαρμόζει τις ενεργές μεταβλητές ασφαλούς εκκίνησης μέσω του λειτουργικού συστήματος. Οι προεπιλεγμένες τιμές του υλικολογισμικού ασφαλούς εκκίνησης διατηρούνται στο υλικολογισμικό που κυκλοφορεί από τον OEM. Η καθοδήγηση είναι να μην αλλάξετε ή να ενημερώσετε τη ρύθμιση παραμέτρων της Ασφαλούς εκκίνησης, εκτός εάν ο OEM έχει κυκλοφορήσει μια ενημέρωση για να αλλάξει τις προεπιλογές υλικολογισμικού στα νέα πιστοποιητικά.

Ε2: Εάν ένας υπολογιστής έχει λήξει πιστοποιητικά ασφαλούς εκκίνησης, θα είναι δυνατή η εγκατάσταση νέας έκδοσης των Windows;

Εάν τα πιστοποιητικά λήξουν, η προστασία ασφαλούς εκκίνησης υποβαθμίζεται. Αν το σύστημα πληροί τις απαιτήσεις για νεότερο λειτουργικό σύστημα, όπως το Windows 11, θα είναι δυνατή η αναβάθμιση σε νεότερη έκδοση λειτουργικού συστήματος του Windows 11.

Ε3: Τι συμβαίνει κατά την αναβάθμιση ενός υπολογιστή Windows 10 LTSC χωρίς ενεργοποιημένη την ασφαλή εκκίνηση, Windows 11 LTSC μετά τις ημερομηνίες λήξης του πιστοποιητικού;

Αν η Ασφαλής εκκίνηση δεν είναι ενεργοποιημένη στις συσκευές Windows 10 LTSC, δεν περιλαμβάνονται στην τρέχουσα έκδοση για τα νέα πιστοποιητικά Ασφαλούς εκκίνησης. Όταν ξεκινάτε την αναβάθμιση σε Windows 11 LTSC, θα πρέπει να ακολουθήσετε συγκεκριμένα βήματα μετεγκατάστασης σχετικά με τη συγκεκριμένη στιγμή για να διασφαλίσετε ότι περιλαμβάνονται τα νέα πιστοποιητικά του 2023.

Ε4: Οι εκδόσεις των Windows που δεν υποστηρίζονται πλέον θα λάβουν τα ενημερωμένα πιστοποιητικά;

Μόνο οι υποστηριζόμενες εκδόσεις λειτουργικού συστήματος Windows θα λάβουν τα πιστοποιητικά.

Ε5: Πώς λειτουργούν τα εικονικά διαμορφωμένα περιβάλλοντα με τις ενημερώσεις πιστοποιητικών ασφαλούς εκκίνησης;

Για τα Windows που εκτελούνται σε εικονικό περιβάλλον, υπάρχουν δύο μέθοδοι για την προσθήκη των νέων πιστοποιητικών στις μεταβλητές υλικολογισμικού ασφαλούς εκκίνησης:

  • Ο δημιουργός του εικονικού περιβάλλοντος (AWS, Azure, Hyper-V, VMware κ.λπ.) μπορεί να παρέχει μια ενημέρωση για το περιβάλλον και να συμπεριλάβει τα νέα πιστοποιητικά στο εικονικά διαμορφωμένο υλικολογισμικό. Αυτό θα λειτουργούσε για νέες εικονικές συσκευές.
  • Για τα Windows που εκτελούνται μακροπρόθεσμα σε εικονική μηχανή, οι ενημερώσεις μπορούν να εφαρμοστούν μέσω των Windows όπως και οποιαδήποτε άλλη συσκευή, εάν το εικονικό υλικολογισμικό υποστηρίζει ενημερώσεις Ασφαλούς εκκίνησης.
Ε6: Γιατί δεν είναι δυνατό το Microsoft να αναπτυχθεί στον διαχειριζόμενο από τις επιχειρήσεις/IT στόλο μου χρησιμοποιώντας την Ελεγχόμενη διάθεση δυνατοτήτων (CFR) που χρησιμοποιείται στα διαχειριζόμενα συστήματα της Microsoft;

Αυτά τα περιβάλλοντα διαχείρισης πελατών/IT συχνά δεν διαθέτουν επαρκή διαγνωστικά δεδομένα, ώστε η Microsoft να αναπτύξει με ασφάλεια και με ασφάλεια νέες δυνατότητες. Επιπλέον, τα τμήματα IT συνήθως προτιμούν να διατηρούν τον πλήρη έλεγχο του χρονισμού και του περιεχομένου των ενημερώσεων για να εξασφαλίσουν τη συμμόρφωση, τη σταθερότητα και τη συμβατότητα με εσωτερικά εργαλεία και ροές εργασιών. Πολλές εταιρικές συσκευές λειτουργούν επίσης σε ευαίσθητα ή περιορισμένα περιβάλλοντα όπου η εξωτερική πρόσβαση ή διαχείριση —όπως υπονοείται από το CFR— ενδέχεται να είναι ανεπιθύμητη ή απαγορευμένη.

Ε7: Η συσκευή μου σταμάτησε να εκκινείται μετά την επαναφορά του υλικολογισμικού στις προεπιλεγμένες ρυθμίσεις — τι συνέβη και πώς μπορώ να το διορθώσω;

Εάν τα Windows χρησιμοποιούν ήδη τη διαχείριση εκκίνησης με υπογραφή 2023, αλλά το υλικολογισμικό έχει επαναφερθεί σε προεπιλογές που δεν περιλαμβάνουν το πιστοποιητικό Windows UEFI CA 2023, η Ασφαλής εκκίνηση θα αποκλείσει τη διαδικασία εκκίνησης.

Για να διορθώσετε αυτό το πρόβλημα, πρέπει να εφαρμόσετε ξανά το πιστοποιητικό 2023 στη βάση δεδομένων του υλικολογισμικού χρησιμοποιώντας την εφαρμογή ανάκτησης. Αυτό γίνεται δημιουργώντας ένα USB αποκατάστασης και, στη συνέχεια, εκκινώντας τη συσκευή που επηρεάζεται από αυτό το USB για να επαναφέρετε το πιστοποιητικό που λείπει.

Για οδηγίες βήμα προς βήμα , ανατρέξτε στις επίσημες οδηγίες της Microsoft για την ενημέρωση του μέσου εγκατάστασης των Windows.

Ε8: Εάν τα πιστοποιητικά ασφαλούς εκκίνησης στη συσκευή μου έχουν ήδη λήξει, μπορώ να λάβω ενημερωμένα πιστοποιητικά;

Ναι. Οι αθροιστικές ενημερώσεις που περιέχουν τα νέα πιστοποιητικά ασφαλούς εκκίνησης μπορούν να εφαρμοστούν ακόμα και αν τα υπάρχοντα πιστοποιητικά έχουν λήξει. Εάν η συσκευή μπορεί να εκκινήσει τα Windows και να εγκαταστήσει ενημερώσεις, τα ενημερωμένα πιστοποιητικά μπορούν να εγγραφούν στο υλικολογισμικό ακολουθώντας τις δημοσιευμένες οδηγίες ανάπτυξης. Οι περισσότερες συσκευές θα λαμβάνουν αυτές τις ενημερώσεις αυτόματα, αλλά ορισμένα συστήματα ενδέχεται να απαιτούν πρόσθετες ενημερώσεις υλικολογισμικού.