Όταν τα πιστοποιητικά ασφαλούς εκκίνησης λήγουν σε συσκευές Windows
Ισχύει για
Αρχική ημερομηνία δημοσίευσης: 10 Φεβρουαρίου 2026
KB ID: 5079373
Η Ασφαλής εκκίνηση διασφαλίζει ότι η συσκευή σας ξεκινά να χρησιμοποιεί αξιόπιστο λογισμικό. Τα πιστοποιητικά Ασφαλούς εκκίνησης της Microsoft που εκδόθηκε αρχικά το 2011 αρχίζουν να λήγουν τον Ιούνιο του 2026. Για να διατηρήσει την προστασία από νέες απειλές επιπέδου εκκίνησης, η Microsoft ενημερώνει συσκευές με ένα νέο σύνολο πιστοποιητικών του 2023. Οι περισσότερες συσκευές θα λαμβάνουν αυτές τις ενημερώσεις αυτόματα, αλλά ορισμένα συστήματα ενδέχεται να απαιτούν πρόσθετες ενημερώσεις υλικολογισμικού.
Τι συμβαίνει εάν λήξουν τα πιστοποιητικά
Αν η συσκευή σας φτάσει στην ημερομηνία λήξης χωρίς τα νέα πιστοποιητικά, θα εξακολουθεί να ξεκινά και να λειτουργεί κανονικά. Standard ενημερώσεις των Windows θα συνεχίσουν να εγκαθίστανται. Ωστόσο, η συσκευή δεν θα μπορεί πλέον να λαμβάνει νέα μέτρα προστασίας ασφαλείας για τη διαδικασία πρώιμης εκκίνησης. Αυτό περιλαμβάνει ενημερώσεις για τη Διαχείριση εκκίνησης των Windows, βάσεις δεδομένων ασφαλούς εκκίνησης και λίστες ανάκλησης, καθώς και επιδιορθώσεις για πρόσφατα ανακαλυφθέντες ευπάθειες στην αλυσίδα εκκίνησης.
Καθώς προκύπτουν νέες απειλές, μια συσκευή σε αυτή την κατάσταση λήξης γίνεται σταδιακά λιγότερο προστατευμένη. Τα σενάρια που βασίζονται στην αξιοπιστία ασφαλούς εκκίνησης (όπως η θωριοποίηση BitLocker, η ακεραιότητα κώδικα επιπέδου εκκίνησης ή τα προγράμματα φόρτωσης εκκίνησης τρίτων κατασκευαστών και τα ROM Option) ενδέχεται επίσης να επηρεαστούν, αν απαιτούν ενημερωμένη αξιοπιστία Ασφαλούς εκκίνησης.
Τι εξακολουθεί να λειτουργεί
-
Η συσκευή συνεχίζει να εκκινείται κανονικά.
-
Οι ενημερώσεις των Windows συνεχίζουν να εγκαθίστανται, με εξαίρεση τα στοιχεία ασφαλείας που σχετίζονται με την εκκίνηση που απαιτούν τα ενημερωμένα πιστοποιητικά.
-
Η καθημερινή χρήση εφαρμογών, η δικτύωση, η περιήγηση και οι περισσότερες δυνατότητες λειτουργικού συστήματος παραμένουν αμετάβλητες.
Τι δεν λειτουργεί πλέον
-
Δεν είναι δυνατή η εφαρμογή νέων προστατευμάτων Ασφαλούς εκκίνησης και Διαχείρισης εκκίνησης.
-
Οι επιδιορθώσεις ευπάθειας για το περιβάλλον πρώιμης εκκίνησης - όπως οι μετριασμούς παράκαμψης BitLocker ή οι ανακλήσεις Ασφαλούς εκκίνησης - δεν θα είναι διαθέσιμες.
-
Η ενημέρωση ορισμένων στοιχείων τρίτων κατασκευαστών που βασίζονται στην αξιοπιστία ασφαλούς εκκίνησης της Microsoft ενδέχεται να αποτύχει, εάν απαιτούν νεότερες καταχωρήσεις πιστοποιητικών.
Πώς να παραμείνετε προστατευμένοι
Οι περισσότερες προσωπικές συσκευές Windows θα λάβουν αυτόματα τα νέα πιστοποιητικά Ασφαλούς εκκίνησης μέσω ενημερώσεων που διαχειρίζεται η Microsoft. Για συσκευές των οποία η διαχείριση γίνεται από έναν οργανισμό, οι διαχειριστές IT θα πρέπει να ακολουθούν τις οδηγίες ενημέρωσης πιστοποιητικού ασφαλούς εκκίνησης της Microsoft. Ορισμένες συσκευές ενδέχεται να απαιτούν ενημέρωση υλικολογισμικού OEM για τη σωστή εφαρμογή των νέων πιστοποιητικών. Για οποιαδήποτε συσκευή, προσωπική ή εταιρική διαχείριση, επικοινωνήστε με τον OEM σας για πληροφορίες σχετικά με τις απαιτούμενες ενημερώσεις υλικολογισμικού, έχοντας υπόψη ότι αυτές οι ενημερώσεις ενδέχεται να είναι διαθέσιμες μόνο για συσκευές που βρίσκονται ακόμα εντός της περιόδου υποστήριξής τους. Διατηρώντας τη συσκευή σας ενημερωμένη, διασφαλίζεται ότι θα συνεχίσει να λαμβάνει τα πλήρη μέτρα προστασίας που έχει σχεδιαστεί να παρέχει η Ασφαλής εκκίνηση.
Σημείωση: Η Ασφαλής εκκίνηση δεν θα πρέπει να είναι απενεργοποιημένη για να επιλύσετε τη λήξη του πιστοποιητικού. Η απενεργοποίηση της Ασφαλούς εκκίνησης μειώνει σημαντικά την προστασία της συσκευής, καταργεί τις διασφαλίσεις από λογισμικό κακόβουλης λειτουργίας σε επίπεδο εκκίνησης και μπορεί να δημιουργήσει νέους κινδύνους ασφάλειας και συμμόρφωσης. Η προτεινόμενη διαδρομή είναι να βεβαιωθείτε ότι η συσκευή σας θα λαμβάνει τα ενημερωμένα πιστοποιητικά Ασφαλούς εκκίνησης 2023 και τυχόν απαραίτητες ενημερώσεις υλικολογισμικού OEM.