Se aplica a
Windows 10 Windows 10, version 1607, all editions Win 10 Ent LTSC 2019 Win 10 IoT Ent LTSC 2019 Windows 10 IoT Core LTSC Windows 10 Enterprise LTSC 2021 Windows 10 IoT Enterprise LTSC 2021 Windows 10, version 22H2, all editions Windows 11 Home and Pro, version 21H2 Windows 11 Enterprise Multi-Session, version 21H2 Windows 11 Enterprise and Education, version 21H2 Windows 11 IoT Enterprise, version 21H2 Windows 11 Home and Pro, version 22H2 Windows 11 Enterprise Multi-Session, version 22H2 Windows 11 Enterprise and Education, version 22H2 Windows 11 IoT Enterprise, version 22H2 Windows 11 SE, version 23H2 Windows 11 Home and Pro, version 23H2 Windows 11 Enterprise and Education, version 23H2 Windows 11 Enterprise Multi-Session, version 23H2 Windows 11 SE, version 24H2 Windows 11 Enterprise and Education, version 24H2 Windows 11 Enterprise Multi-Session, version 24H2 Windows 11 Home and Pro, version 24H2 Windows 11 IoT Enterprise, version 24H2 Windows Server 2012 ESU Windows Server 2012 R2 ESU Windows Server 2016 Windows Server 2019 Windows Server 2022 Windows Server 2025

Fecha de publicación original: 26 de junio de 2025

KB ID: 5062711

Cambiar fecha

Cambiar descripción

27 de junio de 2025

  • Se ha corregido un error ortográfico en la sección "¿Se aplica esto a mi dispositivo Windows?". El error ortográfico indica incorrectamente "nuevos certificados 2003". Se ha corregido para decir "nuevos certificados de 2023".

Este artículo tiene instrucciones para:

  • Personas que poseen dispositivos Windows personales. Estos equipos no los administra un departamento de TI de una organización, escuela o empresa.

  • Dispositivos para uso personal en Windows 10 o Windows 11 edición Home, Pro o Education.

Nota Si eres una empresa o profesional de TI que administra las actualizaciones de Windows para los dispositivos de una organización, consulta Dispositivos Windows para empresas y organizaciones con actualizaciones administradas por TI.

Nota En este artículo, también nos referimos a los dispositivos Windows como sistemas Windows o PC. 

¿Qué pasa?

Para ayudar a proteger tu dispositivo Windows, Microsoft está actualizando los certificados que usa arranque seguro, una función de seguridad que ayuda a proteger tus dispositivos contra el malware durante el inicio. Estos certificados, emitidos originalmente en 2011, están configurados para expirar a partir de junio de 2026. Para seguir protegido, el sistema operativo (SO) debe recibir un nuevo conjunto de certificados antes de ese momento. 

¿Por qué importa esto? 

El arranque seguro ayuda a garantizar que el dispositivo solo ejecute software de confianza al iniciarse. Si los certificados de arranque seguro expiran, el dispositivo podría quedar expuesto a amenazas de seguridad. 

Por eso Microsoft está lanzando nuevos certificados ahora, muy antes de la fecha de expiración de junio de 2026. 

¿Se aplica a mi dispositivo Windows? 

Si usas un dispositivo Windows 10 o Windows 11 que ejecute Home, Pro o Education Edition y obtienes actualizaciones automáticamente de Microsoft (como la mayoría de las personas), en ese caso sí, esto es aplicable para tu dispositivo. 

La buena noticia es que los nuevos certificados 2023 se entregarán a su dispositivo a través de canales normales de Windows Update. Para la mayoría de los usuarios, no es necesario realizar ninguna acción. 

¿Cuándo está sucediendo esto? 

Las nuevas actualizaciones de certificados continuarán gradualmente hasta junio de 2026. Microsoft está empezando con los sistemas de edición Home y Pro primero para garantizar una transición sin problemas y segura. 

¿Dónde puedo obtener más información sobre el arranque seguro y la actualización del certificado? 

Consulta el artículo Arranque seguro para obtener más información sobre sus detalles técnicos. Para mantenerte al día sobre la implementación de actualizaciones de certificados, consulta las notas de la versión de las actualizaciones de Windows disponibles en las páginas Windows 11, historial de actualizaciones de la versión 24H2 y Windows 10 historial de actualizaciones

¿Qué tengo que hacer? 

¡En la mayoría de los casos, nada! Solo tienes que asegurarte de que: 

  • El dispositivo ejecuta una versión compatible de Windows 10 o Windows 11.

  • Las actualizaciones de Windows no están en pausa.

  • El arranque seguro está habilitado (normalmente está en los sistemas más recientes de forma predeterminada).

Para comprobar si está activado el arranque seguro: 

  1. Presiona Windows + R, escribe msinfo32 y, a continuación, presiona Entrar.

  2. En la ventana Información del sistema , busca Estado de arranque seguro.

  3. Si dice Activado, ¡ya estás listo!

Si el arranque seguro está deshabilitado actualmente, consulta con el fabricante del dispositivo para obtener información sobre cuándo se actualizará el firmware del dispositivo para incluir la configuración de arranque seguro más reciente de Microsoft. Te recomendamos que compruebes esto antes de realizar cambios en la configuración de arranque seguro. Para obtener más información, consulta Windows 11 y arranque seguro

Solución de problemas

Desafortunadamente, en algunos casos, es posible que el dispositivo no se inicie o que experimentes una situación de recuperación de BitLocker al recibir los nuevos certificados. Podemos ayudarle a recuperarse de estas situaciones.

  • Si el dispositivo no se inicia después de recibir los nuevos certificados, es posible que tengas que deshabilitar el arranque seguro. Para ello, consulta la sección Deshabilitar arranque seguro.

  • Si te encuentras con una situación de recuperación de BitLocker después de recibir los nuevos certificados, consulta la sección Recuperación de BitLocker .

Deshabilitar el arranque seguro

El arranque seguro ayuda a garantizar que el dispositivo se inicia (arranca) usando solo el firmware que sea de confianza del fabricante. Por lo general, puedes deshabilitar el arranque seguro a través de los menús de firmware del dispositivo (BIOS), pero la forma de deshabilitarlo varía según el fabricante del dispositivo.

Nota Si tienes problemas para deshabilitar el arranque seguro, te recomendamos que te pongan en contacto con el fabricante del dispositivo para obtener ayuda.

Los siguientes son pasos generales para deshabilitar el arranque seguro:

  1. Abre el menú BIOS del sistema siguiendo uno de estos procedimientos:

    • Con frecuencia, puedes acceder a este menú presionando una tecla mientras se inicia el dispositivo, como F1, F2, F12 o Esc.

    • En Windows, mantén presionada la tecla Mayús mientras seleccionas Reiniciar. Ve a Solucionar problemas > Opciones avanzadas > Configuración de firmware de la UEFI.

  2. Busca la configuración de Arranque seguro en el menú BIOS. Si es posible, establéctalo en Deshabilitado. Esta opción suele encontrarse en la pestaña Seguridad, en la pestaña Arranque o en la pestaña Autenticación.

  3. Guarde los cambios y salga. El dispositivo debería reiniciarse.

Para obtener más información, consulta Deshabilitar el arranque seguro.

Recuperación de BitLocker

Para recuperarse de esta situación, escribe la clave de recuperación de BitLocker. En la pantalla de recuperación de BitLocker, escribe la clave de recuperación de 48 dígitos (los guiones son opcionales). Si es correcto, el dispositivo se iniciará en Windows.

Para obtener más información, consulte los recursos siguientes:

Información general de BitLocker

Introducción a la recuperación de BitLocker

Proceso de recuperación de BitLocker

Buscar la clave de recuperación de BitLocker

Obtener clave de recuperación para Windows

Cómo corregir la clave de recuperación de BitLocker si el dispositivo no está vinculado a la cuenta de MS

¿Necesita más ayuda?

¿Quiere más opciones?

Explore las ventajas de las suscripciones, examine los cursos de aprendizaje, aprenda a proteger su dispositivo y mucho más.