Kad Windows ierīcēs beidzas derīguma termiņš drošās palaišanas sertifikātiem

Attiecas uz
Windows 10 Windows 10, version 1607, all editions Win 10 Ent LTSC 2019 Win 10 IoT Ent LTSC 2019 Windows 10 IoT Core LTSC Windows 10 Enterprise LTSC 2021 Windows 10 IoT Enterprise LTSC 2021 Windows 10, version 22H2, all editions Windows 11 Home and Pro, version 21H2 Windows 11 Enterprise Multi-Session, version 21H2 Windows 11 Enterprise and Education, version 21H2 Windows 11 IoT Enterprise, version 21H2 Windows 11 Home and Pro, version 22H2 Windows 11 Enterprise Multi-Session, version 22H2 Windows 11 Enterprise and Education, version 22H2 Windows 11 IoT Enterprise, version 22H2 Windows 11 SE, version 23H2 Windows 11 Home and Pro, version 23H2 Windows 11 Enterprise and Education, version 23H2 Windows 11 Enterprise Multi-Session, version 23H2 Windows 11 SE, version 24H2 Windows 11 Enterprise and Education, version 24H2 Windows 11 Enterprise Multi-Session, version 24H2 Windows 11 Home and Pro, version 24H2 Windows 11 IoT Enterprise, version 24H2 Windows Server 2012 ESU Windows Server 2012 R2 ESU Windows Server 2016 Windows Server 2019 Windows Server 2022 Windows Server 2025

Piezīme

  • Sākotnējais publicēšanas datums: 2026. gada 10. februāris
  • KB ID: 5079373

Drošā palaišana palīdz nodrošināt, ka jūsu ierīce sāk izmantot uzticamu programmatūru. Sākotnēji 2011. gadā izsniegto Microsoft drošās palaišanas sertifikātu derīgums beidzas 2026. gada jūnijā. Lai saglabātu aizsardzību pret jauniem palaišanas līmeņa apdraudējumiem, Microsoft atjaunina ierīces ar jaunu 2023. gada sertifikātu kopu. Lielākā daļa ierīču saņems šos atjauninājumus automātiski, bet dažām sistēmām var būt nepieciešami papildu aparātprogrammatūras atjauninājumi.

Kas notiek, ja sertifikātu derīgums beidzas

Ja jūsu ierīcei pienāks derīguma termiņš bez jaunajiem sertifikātiem, tā joprojām startēsies un darbosies kā parasti. Standard Windows atjauninājumu instalēšana turpināsies. Tomēr ierīce vairs nevarēs saņemt jaunus drošības līdzekļus agrīnās sāknēšanas procesam. Tas ietver Windows palaišanas pārvaldnieka, drošās palaišanas datu bāzu un atsaukšanas sarakstu atjauninājumus, kā arī labojumus jaunatklātai ievainojamībai palaišanas ķēdē.

Parādoties jauniem apdraudējumiem, ierīce šādā derīguma beigu stāvoklī kļūst arvien mazāk aizsargāta. Scenāriji, kas ir atkarīgi no drošās palaišanas uzticamības (piemēram, BitLocker aizsardzības stiprināšana, palaišanas līmeņa koda integritāte vai trešo pušu palaišanas ielādētāji un opciju ROM), arī var tikt ietekmēti, ja tiem ir nepieciešama atjaunināta drošās palaišanas uzticamība.

Kas turpina darboties

  • Ierīce turpina startēties kā parasti.
  • Turpinās Windows atjauninājumu instalēšana, izņemot ar palaišanu saistītus drošības komponentus, kuriem nepieciešami atjauninātie sertifikāti.
  • Ikdienas programmu lietošana, tīklošana, pārlūkošana un lielākā daļa OS līdzekļu paliek nemainīgi.

Kas vairs nedarbojas

  • Nevar lietot jaunu drošās palaišanas un palaišanas pārvaldnieka aizsardzību.
  • Ievainojamības labojumi agrīnās sāknēšanas vidē, piemēram, BitLocker apiešanas mazināšana vai drošās palaišanas atsaukšana, nebūs pieejami.
  • Dažus trešo pušu komponentus, kas ir atkarīgi no Microsoft drošās palaišanas uzticamības, var neizdoties atjaunināt, ja tiem nepieciešami jaunāki sertifikātu ieraksti.

Kā saglabāt aizsardzību

Lielākā daļa personisko Windows ierīču automātiski saņems jaunos drošās palaišanas sertifikātus, izmantojot Microsoft pārvaldītus atjauninājumus. Ierīcēs, ko pārvalda organizācija, IT administratoriem ir jāievēro Microsoft drošās palaišanas sertifikāta atjaunināšanas norādījumi. Dažām ierīcēm var būt nepieciešams OEM aparātprogrammatūras atjauninājums, lai pareizi lietotu jaunos sertifikātus. Lai iegūtu informāciju par nepieciešamajiem aparātprogrammatūras atjauninājumiem visām — personiskajām vai organizācijas pārvaldītām ierīcēm, sazinieties ar OEM, paturot prātā, ka šādi atjauninājumi var būt pieejami tikai ierīcēm, kurām vēl nav beidzies atbalsta periods. Jūsu ierīces atjaunināšana nodrošina, ka tā arī turpmāk saņem pilnu aizsardzību, ko ir paredzēts nodrošināt ar drošo sāknēšanu.

Piezīme. Drošo sāknēšanu nevajadzētu atspējot, lai apietu sertifikāta derīguma termiņa beigas. Drošās palaišanas atspējošana būtiski samazina ierīces aizsardzību, noņem aizsardzību pret palaišanas līmeņa ļaunprogrammatūru un var radīt jaunus drošības un atbilstības riskus. Ieteicamais ceļš ir nodrošināt, ka jūsu ierīce saņem atjauninātos 2023. gada drošās palaišanas sertifikātus un visus nepieciešamos OEM aparātprogrammatūras atjauninājumus.