Ισχύει για
Windows 10 Windows 10, version 1607, all editions Win 10 Ent LTSC 2019 Win 10 IoT Ent LTSC 2019 Windows 10 IoT Core LTSC Windows 10 Enterprise LTSC 2021 Windows 10 IoT Enterprise LTSC 2021 Windows 10, version 22H2, all editions Windows 11 Home and Pro, version 21H2 Windows 11 Enterprise Multi-Session, version 21H2 Windows 11 Enterprise and Education, version 21H2 Windows 11 IoT Enterprise, version 21H2 Windows 11 Home and Pro, version 22H2 Windows 11 Enterprise Multi-Session, version 22H2 Windows 11 Enterprise and Education, version 22H2 Windows 11 IoT Enterprise, version 22H2 Windows 11 SE, version 23H2 Windows 11 Home and Pro, version 23H2 Windows 11 Enterprise and Education, version 23H2 Windows 11 Enterprise Multi-Session, version 23H2 Windows 11 SE, version 24H2 Windows 11 Enterprise and Education, version 24H2 Windows 11 Enterprise Multi-Session, version 24H2 Windows 11 Home and Pro, version 24H2 Windows 11 IoT Enterprise, version 24H2 Windows Server 2012 ESU Windows Server 2012 R2 ESU Windows Server 2016 Windows Server 2019 Windows Server 2022 Windows Server 2025

Αρχική ημερομηνία δημοσίευσης: 26 Ιουνίου 2025

KB ID: 5062710

Αλλαγή ημερομηνίας

Αλλαγή περιγραφής

10 Νοεμβρίου 2025

Διορθώθηκε δύο τυπογραφικά λάθη στην περιοχή "Νέο πιστοποιητικό":

  • από Microsoft Corporation KEK CA 2023" σε "Microsoft Corporation KEK 2K CA 2023"

  • και από "Microsoft Option ROM CA 2023" έως "Microsoft Option ROM UEFI CA 2023"

Τι είναι η Ασφαλής εκκίνηση;

Η Ασφαλής εκκίνηση είναι μια δυνατότητα ασφαλείας στο υλικολογισμικό που βασίζεται στο υλικολογισμικό της Ενοποιημένης επεκτάσιμης διασύνδεσης υλικολογισμικού (UEFI), το οποίο εξασφαλίζει ότι εκτελείται μόνο αξιόπιστο λογισμικό κατά τη διάρκεια της ακολουθίας εκκίνησης (έναρξη) μιας συσκευής. Λειτουργεί επαληθεύοντας την ψηφιακή υπογραφή του λογισμικού προ-εκκίνησης σε ένα σύνολο αξιόπιστων ψηφιακών πιστοποιητικών (γνωστών και ως αρχή έκδοσης πιστοποιητικών ή CA) που είναι αποθηκευμένα στο υλικολογισμικό της συσκευής. Ως βιομηχανικό πρότυπο, η Ασφαλής εκκίνηση UEFI καθορίζει τον τρόπο με τον οποίο το υλικολογισμικό της πλατφόρμας διαχειρίζεται τα πιστοποιητικά, πραγματοποιεί έλεγχο ταυτότητας υλικολογισμικού και τον τρόπο με τον οποίο οι διασυνδέσεις του λειτουργικού συστήματος (OS) με αυτήν τη διαδικασία. Για περισσότερες λεπτομέρειες σχετικά με το UEFI και την Ασφαλή εκκίνηση, ανατρέξτε στο θέμα Ασφαλής εκκίνηση.

Η Ασφαλής εκκίνηση παρουσιάστηκε για πρώτη φορά στο Windows 8 για προστασία από το αναδυόμενο λογισμικό κακόβουλης λειτουργίας πριν από την εκκίνηση (γνωστό και ως bootkit) εκείνη τη στιγμή. Ως μέρος της προετοιμασίας της πλατφόρμας, η Ασφαλής εκκίνηση πραγματοποιεί έλεγχο ταυτότητας των λειτουργικών μονάδων υλικολογισμικού πριν από την εκτέλεση. Αυτές οι λειτουργικές μονάδες περιλαμβάνουν προγράμματα οδήγησης υλικολογισμικού UEFI (όπως Option ROM), φορτωτές εκκίνησης και εφαρμογές. Ως τελικό βήμα της διαδικασίας Ασφαλούς εκκίνησης, το υλικολογισμικό επαληθεύει αν η Ασφαλής εκκίνηση εμπιστεύεται τον φορτωτή εκκίνησης. Στη συνέχεια, το υλικολογισμικό μεταβιβάζει τον έλεγχο στον φορτωτή εκκίνησης, ο οποίος με τη σειρά του επαληθεύει, φορτώνει στη μνήμη και εκκινεί το λειτουργικό σύστημα των Windows.

Η Ασφαλής εκκίνηση ορίζει τον αξιόπιστο κώδικα μέσω μιας πολιτικής υλικολογισμικού που έχει οριστεί κατά την κατασκευή. Οι αλλαγές σε αυτήν την πολιτική, όπως η προσθήκη ή ανάκληση πιστοποιητικών, ελέγχονται από μια ιεραρχία κλειδιών. Αυτή η ιεραρχία ξεκινά με το κλειδί πλατφόρμας (PK), το οποίο συνήθως ανήκει στον κατασκευαστή του υλικού, ακολουθούμενο από το κλειδί εγγραφής κλειδιού (KEK) (γνωστό και ως κλειδί exchange κλειδιού), το οποίο μπορεί να περιλαμβάνει ένα Microsoft KEK και άλλα KEK OEM. Η βάση δεδομένων επιτρεπόμενων υπογραφών (DB) και η βάση δεδομένων μη επιτρεπόμενων υπογραφών (DBX) καθορίζουν ποιος κώδικας μπορεί να εκτελεστεί στο περιβάλλον UEFI πριν από την εκκίνηση του λειτουργικού συστήματος. Η DB περιλαμβάνει πιστοποιητικά τα οποία διαχειρίζεται η Microsoft και ο OEM, ενώ το DBX ενημερώνεται από τη Microsoft με τις πιο πρόσφατες ανακλήσεις. Κάθε οντότητα με KEK μπορεί να ενημερώσει το DB και το DBX.

Τα πιστοποιητικά ασφαλούς εκκίνησης των Windows λήγουν το 2026

Από τότε που τα Windows εισήγαγαν την υποστήριξη ασφαλούς εκκίνησης, όλες οι συσκευές που βασίζονται στα Windows έχουν μεταφέρει το ίδιο σύνολο πιστοποιητικών της Microsoft στο KEK και το DB. Αυτά τα πρωτότυπα πιστοποιητικά πλησιάζουν την ημερομηνία λήξης τους και η συσκευή σας επηρεάζεται εάν διαθέτει οποιαδήποτε από τις εκδόσεις πιστοποιητικών που αναφέρονται. Για να συνεχίσετε να εκτελείτε τα Windows και να λαμβάνετε τακτικές ενημερώσεις για τη ρύθμιση παραμέτρων ασφαλούς εκκίνησης, θα πρέπει να ενημερώσετε αυτά τα πιστοποιητικά.

Ορολογία

  • ΚΕΚ: Κλειδί εγγραφής κλειδιού

  • CA: Αρχή έκδοσης πιστοποιητικών

  • DB: Βάση δεδομένων υπογραφής ασφαλούς εκκίνησης

  • DBX: Ασφαλής εκκίνηση ανακλημένη βάση δεδομένων υπογραφής

Πιστοποιητικό που λήγει

Ημερομηνία λήξης

Νέο πιστοποιητικό

Θέση αποθήκευσης

Σκοπός

Microsoft Corporation KEK CA 2011

Ιούνιος 2026

Microsoft Corporation KEK 2K CA 2023

Αποθηκεύεται στο KEK

Υπογράφει ενημερώσεις για DB και DBX.

Microsoft Windows Production PCA 2011

Οκτώβριος 2026

Windows UEFI CA 2023

Αποθήκευση σε DB

Χρησιμοποιείται για την υπογραφή του προγράμματος φόρτωσης εκκίνησης των Windows.

Microsoft UEFI CA 2011*

Ιούνιος 2026

Microsoft UEFI CA 2023

Αποθήκευση σε DB

Υπογράφει φορτωτές εκκίνησης τρίτων κατασκευαστών και εφαρμογές EFI.

Microsoft UEFI CA 2011*

Ιούνιος 2026

Microsoft Option ROM UEFI CA 2023

Αποθήκευση σε DB

Υπογράφει rom επιλογής τρίτων κατασκευαστών

*Κατά την ανανέωση του πιστοποιητικού Microsoft Corporation UEFI CA 2011, δύο πιστοποιητικά διαχωρίζει την υπογραφή φορτωτή εκκίνησης από την υπογραφή ROM της επιλογής. Αυτό επιτρέπει λεπτότερα έλεγχο της αξιοπιστίας του συστήματος. Για παράδειγμα, τα συστήματα που πρέπει να εμπιστεύονται τα ROM μπορούν να προσθέσουν το Microsoft Option ROM UEFI CA 2023 χωρίς να προσθέσουν αξιοπιστία για φορτωτές εκκίνησης τρίτων κατασκευαστών.

Η Microsoft έχει εκδώσει ενημερωμένα πιστοποιητικά, ώστε να διασφαλίζεται η συνέχιση της προστασίας ασφαλούς εκκίνησης σε συσκευές Windows. Η Microsoft θα διαχειρίζεται τη διαδικασία ενημέρωσης για αυτά τα νέα πιστοποιητικά σε ένα σημαντικό τμήμα των συσκευών Windows. Επιπλέον, θα προσφέρουμε αναλυτικές οδηγίες για τους οργανισμούς που διαχειρίζονται τις δικές τους ενημερώσεις συσκευών.

Σημαντικό Όταν λήξουν οι CAs του 2011, οι συσκευές Windows που δεν διαθέτουν νέα πιστοποιητικά του 2023 δεν μπορούν πλέον να λάβουν επιδιορθώσεις ασφαλείας για στοιχεία πριν από την εκκίνηση που θέτουν σε κίνδυνο την ασφάλεια εκκίνησης των Windows.

Κάλεσμα για δράση

Ίσως χρειαστεί να λάβετε μέτρα, ώστε να διασφαλίσετε ότι η συσκευή Windows θα παραμείνει ασφαλής όταν λήξουν τα πιστοποιητικά το 2026. Τόσο το UEFI Secure Boot DB όσο και το KEK πρέπει να ενημερωθούν με τις αντίστοιχες νέες εκδόσεις πιστοποιητικών του 2023. Για περισσότερες πληροφορίες σχετικά με τα νέα πιστοποιητικά, ανατρέξτε στο θέμα Οδηγίες δημιουργίας και διαχείρισης κλειδιού ασφαλούς εκκίνησης των Windows

Σημαντικό Χωρίς ενημερώσεις, οι συσκευές Windows με δυνατότητα Ασφαλούς εκκίνησης κινδυνεύουν να μην λαμβάνουν ενημερώσεις ασφαλείας ή να εμπιστεύονται νέα προγράμματα φόρτωσης εκκίνησης που θα θέσουν σε κίνδυνο τόσο τη δυνατότητα επισκευής όσο και την ασφάλεια.

Οι ενέργειές σας θα διαφέρουν ανάλογα με τον τύπο της συσκευής Windows που διαθέτετε. Επιλέξτε από το μενού στα αριστερά για τον τύπο της συσκευής και τη συγκεκριμένη ενέργεια που πρέπει να κάνετε.  

Χρειάζεστε περισσότερη βοήθεια;

Θέλετε περισσότερες επιλογές;

Εξερευνήστε τα πλεονεκτήματα της συνδρομής, περιηγηθείτε σε εκπαιδευτικά σεμινάρια, μάθετε πώς μπορείτε να προστατεύσετε τη συσκευή σας και πολλά άλλα.