Notă
- Data originală de publicare: iunie 26, 2025
- ID KB: 5062711
Jurnal de modificări
| Data modificării | Descrierea modificării |
|---|---|
| ianuarie 12, 2026 |
|
| iunie 27, 2025 |
|
Acest articol conține instrucțiuni pentru:
|
|---|
Notă În acest articol, ne mai referim la dispozitivele Windows ca sisteme Windows sau PC-uri.
Ce se întâmplă?
Pentru a vă menține dispozitivul Windows în siguranță, Microsoft actualizează certificatele utilizate de bootarea sigură - o caracteristică de securitate care contribuie la protejarea dispozitivelor împotriva malware-ului în timpul pornirii. Aceste certificate, emise inițial în 2011, urmează să expire începând cu iunie 2026. Pentru a rămâne protejat, sistemul de operare (OS) trebuie să primească un set nou de certificate înainte de această dată.
De ce contează acest lucru?
Bootarea sigură vă ajută să vă asigurați că dispozitivul rulează doar software de încredere la pornire. Dacă expiră certificatele Secure Boot, dispozitivul nu va mai primi remedieri de securitate viitoare legate de actualizările managerului de boot Windows sau de bootarea sigură, care compromit securitatea dispozitivului.
De aceea, Microsoft lansează acum noi certificate, cu mult înainte de data de expirare din iunie 2026.
Acest lucru se aplică pentru dispozitivul meu Windows?
Dacă utilizați un dispozitiv Windows 10 sau Windows 11 care rulează edițiile Home, Pro sau Education și primiți actualizări automat de la Microsoft (la fel ca majoritatea persoanelor), atunci da, acest lucru se aplică pentru dispozitivul dvs.
Vestea bună este că noile certificate 2023 vor fi livrate pe dispozitivul dvs. prin canalele obișnuite Windows Update. Pentru majoritatea utilizatorilor de pe sistemele Windows acceptate, nu este necesară nicio acțiune.
Când se întâmplă acest lucru?
Noile actualizări ale certificatelor vor continua treptat până în iunie 2026. Microsoft începe mai întâi cu sistemele edițiile Home și Pro, pentru a asigura o tranziție lină și sigură.
Unde pot afla mai multe despre bootarea sigură și actualizarea certificatului?
Consultați articolul Bootare securizată pentru a afla mai multe despre detaliile sale tehnice. Pentru a rămâne la curent cu lansarea actualizării certificatelor, consultați notele de lansare pentru actualizările Windows disponibile în paginile Windows 11, istoricul actualizărilor versiunea 24H2 și istoricul actualizărilor Windows 10.
Ce trebuie să fac?
Pe sistemele Windows acceptate, în multe cazuri, nu este necesară nicio acțiune. Asigurați-vă că:
Dispozitivul dvs. rulează o versiune acceptată de Windows 10 sau Windows 11
- Găsiți informații despre dispozitivul Windows
- Asistența pentru Windows 10 s-a încheiat pe 14 octombrie 2025. Pentru a primi în continuare actualizări de securitate, inclusiv pentru bootarea sigură, vă puteți înregistra pentru programul de actualizări de securitate extinse (ESU) Windows 10. Consultați Programul de actualizări de securitate extinse (ESU) pentru Windows 10.
- Pentru a verifica dacă dispozitivul dvs. rulează o versiune acceptată de Windows 11, consultați aici.
Actualizările Windows nu sunt în pauză.
Bootarea sigură este activată (de obicei este în mod implicit pe sistemele mai noi).
Pentru a verifica dacă Bootarea sigură este activată:
- Apăsați Windows + R, tastați msinfo32, apoi apăsați pe Enter.
- În fereastra Informații sistem , căutați Stare de bootare securizată.
- Dacă scrie Activat, sunteți gata!
Dacă Secure Boot este dezactivat în prezent, consultați producătorul dispozitivului pentru informații despre momentul în care firmware-ul dispozitivului va fi actualizat pentru a include cea mai recentă configurație Secure Boot de la Microsoft. Vă recomandăm să verificați acest lucru înainte de a face orice modificări la setările Bootării sigure. Pentru mai multe informații, consultați Windows 11 și bootarea sigură.
Depanarea
Din păcate, în câteva cazuri, este posibil ca dispozitivul să nu pornească sau să vă confruntați cu o situație de recuperare BitLocker atunci când primiți noile certificate. Vă putem ajuta să vă reveniți din aceste situații.
- Dacă dispozitivul dvs. nu pornește după primirea noilor certificate, poate fi necesar să dezactivați bootarea sigură. Pentru a face acest lucru, consultați secțiunea Dezactivarea bootării securizate .
- Dacă întâmpinați o situație de recuperare BitLocker după primirea noilor certificate, consultați secțiunea Recuperare BitLocker .
Dezactivarea bootării securizate
Bootarea sigură vă ajută să vă asigurați că dispozitivul pornește (pornește) utilizând doar firmware-ul care este de încredere de către producător. De obicei, puteți dezactiva bootarea sigură prin meniurile de firmware de dispozitiv (BIOS), dar modul în care o dezactivați variază în funcție de producătorul dispozitivului.
Notă Dacă aveți probleme la dezactivarea bootării securizate, vă recomandăm să contactați producătorul dispozitivului pentru ajutor.
Următorii sunt pașii generali pentru dezactivarea bootării sigure:
Deschideți meniul BIOS de sistem efectuând una dintre următoarele acțiuni:
- Adesea puteți accesa acest meniu apăsând o tastă în timp ce pornește dispozitivul, cum ar fi F1, F2, F12 sau Esc.
- Din Windows, țineți apăsată tasta Shift în timp ce selectați Repornire. Accesați Depanarea setărilorfirmware UEFI din opțiunile > avansate>.
Găsiți setarea Bootare sigură în meniul BIOS. Dacă este posibil, setați-l la Dezactivat. Această opțiune se află de obicei în fila Securitate , fila Pornire sau fila Autentificare .
Salvați modificările, apoi ieșiți. Dispozitivul ar trebui să repornească.
Pentru mai multe informații, consultați Dezactivarea bootării securizate.
Recuperare BitLocker
Pentru a vă reveni din această situație, introduceți cheia de recuperare BitLocker. Pe ecranul de recuperare BitLocker, tastați cheia de recuperare formată din 48 de cifre (cratimele sunt opționale). Dacă este corect, dispozitivul dvs. va porni în Windows.
Pentru mai multe informații, consultați următoarele resurse:
Prezentare generală a recuperării BitLocker
Procesul de recuperare BitLocker
Găsiți cheia de recuperare BitLocker
Obțineți cheia de recuperare pentru Windows
Cum se remediază cheia de recuperare BitLocker dacă dispozitivul nu este conectat la contul MS