Fecha de publicación original: 26 de junio de 2025
KB ID: 5062711
Cambiar fecha |
Cambiar descripción |
27 de junio de 2025 |
|
Este artículo tiene instrucciones para:
Nota Si eres una empresa o profesional de TI que administra las actualizaciones de Windows para los dispositivos de una organización, consulta Dispositivos Windows para empresas y organizaciones con actualizaciones administradas por TI. |
Nota En este artículo, también nos referimos a los dispositivos Windows como sistemas Windows o PC.
¿Qué pasa?
Para ayudar a proteger tu dispositivo Windows, Microsoft está actualizando los certificados que usa arranque seguro, una función de seguridad que ayuda a proteger tus dispositivos contra el malware durante el inicio. Estos certificados, emitidos originalmente en 2011, están configurados para expirar a partir de junio de 2026. Para seguir protegido, el sistema operativo (SO) debe recibir un nuevo conjunto de certificados antes de ese momento.
¿Por qué importa esto?
El arranque seguro ayuda a garantizar que el dispositivo solo ejecute software de confianza al iniciarse. Si los certificados de arranque seguro expiran, el dispositivo podría quedar expuesto a amenazas de seguridad.
Por eso Microsoft está lanzando nuevos certificados ahora, muy antes de la fecha de expiración de junio de 2026.
¿Se aplica a mi dispositivo Windows?
Si usas un dispositivo Windows 10 o Windows 11 que ejecute Home, Pro o Education Edition y obtienes actualizaciones automáticamente de Microsoft (como la mayoría de las personas), en ese caso sí, esto es aplicable para tu dispositivo.
La buena noticia es que los nuevos certificados 2023 se entregarán a su dispositivo a través de canales normales de Windows Update. Para la mayoría de los usuarios, no es necesario realizar ninguna acción.
¿Cuándo está sucediendo esto?
Las nuevas actualizaciones de certificados continuarán gradualmente hasta junio de 2026. Microsoft está empezando con los sistemas de edición Home y Pro primero para garantizar una transición sin problemas y segura.
¿Dónde puedo obtener más información sobre el arranque seguro y la actualización del certificado?
Consulta el artículo Arranque seguro para obtener más información sobre sus detalles técnicos. Para mantenerte al día sobre la implementación de actualizaciones de certificados, consulta las notas de la versión de las actualizaciones de Windows disponibles en las páginas Windows 11, historial de actualizaciones de la versión 24H2 y Windows 10 historial de actualizaciones.
¿Qué tengo que hacer?
¡En la mayoría de los casos, nada! Solo tienes que asegurarte de que:
-
El dispositivo ejecuta una versión compatible de Windows 10 o Windows 11.
-
Las actualizaciones de Windows no están en pausa.
-
El arranque seguro está habilitado (normalmente está en los sistemas más recientes de forma predeterminada).
Para comprobar si está activado el arranque seguro:
-
Presiona Windows + R, escribe msinfo32 y, a continuación, presiona Entrar.
-
En la ventana Información del sistema , busca Estado de arranque seguro.
-
Si dice Activado, ¡ya estás listo!
Si el arranque seguro está deshabilitado actualmente, consulta con el fabricante del dispositivo para obtener información sobre cuándo se actualizará el firmware del dispositivo para incluir la configuración de arranque seguro más reciente de Microsoft. Te recomendamos que compruebes esto antes de realizar cambios en la configuración de arranque seguro. Para obtener más información, consulta Windows 11 y arranque seguro.
Solución de problemas
Desafortunadamente, en algunos casos, es posible que el dispositivo no se inicie o que experimentes una situación de recuperación de BitLocker al recibir los nuevos certificados. Podemos ayudarle a recuperarse de estas situaciones.
-
Si el dispositivo no se inicia después de recibir los nuevos certificados, es posible que tengas que deshabilitar el arranque seguro. Para ello, consulta la sección Deshabilitar arranque seguro.
-
Si te encuentras con una situación de recuperación de BitLocker después de recibir los nuevos certificados, consulta la sección Recuperación de BitLocker .
Deshabilitar el arranque seguro
El arranque seguro ayuda a garantizar que el dispositivo se inicia (arranca) usando solo el firmware que sea de confianza del fabricante. Por lo general, puedes deshabilitar el arranque seguro a través de los menús de firmware del dispositivo (BIOS), pero la forma de deshabilitarlo varía según el fabricante del dispositivo.
Nota Si tienes problemas para deshabilitar el arranque seguro, te recomendamos que te pongan en contacto con el fabricante del dispositivo para obtener ayuda.
Los siguientes son pasos generales para deshabilitar el arranque seguro:
-
Abre el menú BIOS del sistema siguiendo uno de estos procedimientos:
-
Con frecuencia, puedes acceder a este menú presionando una tecla mientras se inicia el dispositivo, como F1, F2, F12 o Esc.
-
En Windows, mantén presionada la tecla Mayús mientras seleccionas Reiniciar. Ve a Solucionar problemas > Opciones avanzadas > Configuración de firmware de la UEFI.
-
-
Busca la configuración de Arranque seguro en el menú BIOS. Si es posible, establéctalo en Deshabilitado. Esta opción suele encontrarse en la pestaña Seguridad, en la pestaña Arranque o en la pestaña Autenticación.
-
Guarde los cambios y salga. El dispositivo debería reiniciarse.
Para obtener más información, consulta Deshabilitar el arranque seguro.
Recuperación de BitLocker
Para recuperarse de esta situación, escribe la clave de recuperación de BitLocker. En la pantalla de recuperación de BitLocker, escribe la clave de recuperación de 48 dígitos (los guiones son opcionales). Si es correcto, el dispositivo se iniciará en Windows.
Para obtener más información, consulte los recursos siguientes:
Información general de BitLocker
Introducción a la recuperación de BitLocker
Proceso de recuperación de BitLocker
Buscar la clave de recuperación de BitLocker