Când expiră certificatele Secure Boot pe dispozitive Windows

Se aplică la
Windows 10 Windows 10, version 1607, all editions Win 10 Ent LTSC 2019 Win 10 IoT Ent LTSC 2019 Windows 10 IoT Core LTSC Windows 10 Enterprise LTSC 2021 Windows 10 IoT Enterprise LTSC 2021 Windows 10, version 22H2, all editions Windows 11 Home and Pro, version 21H2 Windows 11 Enterprise Multi-Session, version 21H2 Windows 11 Enterprise and Education, version 21H2 Windows 11 IoT Enterprise, version 21H2 Windows 11 Home and Pro, version 22H2 Windows 11 Enterprise Multi-Session, version 22H2 Windows 11 Enterprise and Education, version 22H2 Windows 11 IoT Enterprise, version 22H2 Windows 11 SE, version 23H2 Windows 11 Home and Pro, version 23H2 Windows 11 Enterprise and Education, version 23H2 Windows 11 Enterprise Multi-Session, version 23H2 Windows 11 SE, version 24H2 Windows 11 Enterprise and Education, version 24H2 Windows 11 Enterprise Multi-Session, version 24H2 Windows 11 Home and Pro, version 24H2 Windows 11 IoT Enterprise, version 24H2 Windows Server 2012 ESU Windows Server 2012 R2 ESU Windows Server 2016 Windows Server 2019 Windows Server 2022 Windows Server 2025

Notă

  • Data originală de publicare: 10 februarie 2026
  • KB ID: 5079373

Bootarea sigură vă ajută să vă asigurați că dispozitivul începe să utilizeze software de încredere. Certificatele Microsoft Secure Boot emise inițial în 2011 încep să expire în iunie 2026. Pentru a menține protecția împotriva amenințărilor noi la nivel de bootare, Microsoft actualizează dispozitivele cu un nou set de certificate 2023. Majoritatea dispozitivelor vor primi aceste actualizări automat, dar unele sisteme pot necesita actualizări de firmware suplimentare.

Ce se întâmplă dacă expiră certificatele

Dacă dispozitivul dvs. ajunge la data de expirare fără noile certificate, acesta va porni și va funcționa în continuare normal. Actualizările Windows Standard vor continua să se instaleze. Totuși, dispozitivul nu va mai primi noi protecții de securitate pentru procesul de pornire timpurie. Printre acestea se numără actualizări pentru Managerul de boot Windows, bazele de date Secure Boot și listele de revocare, precum și remedieri pentru vulnerabilitățile nou descoperite în lanțul de boot.

Pe măsură ce apar noi amenințări, un dispozitiv în această stare expirată devine din ce în ce mai puțin protejat. Scenariile care se bazează pe încrederea în Secure Boot (cum ar fi întărirea BitLocker, integritatea codului la nivel de bootare sau bootloadere terțe și ROM-uri opționale) pot fi afectate, de asemenea, dacă necesită actualizarea autorizării Secure Boot.

Ce continuă să funcționeze

  • Dispozitivul continuă să pornească normal.
  • Actualizările Windows continuă să se instaleze, cu excepția componentelor de securitate legate de boot care necesită certificatele actualizate.
  • Utilizarea zilnică a aplicațiilor, rețelele, navigarea și majoritatea caracteristicilor sistemului de operare rămân neschimbate.

Ce nu mai funcționează

  • Nu se pot aplica noi protecții Secure Boot și Manager de boot.
  • Remedierile de vulnerabilitate pentru mediul de pornire timpurie, cum ar fi atenuările de ocolire BitLocker sau revocările pornirii sigure, nu vor fi disponibile.
  • Unele componente de la terți care se bazează pe încrederea Microsoft Secure Boot pot să nu se actualizeze dacă necesită intrări de certificate mai noi.

Cum să rămâneți protejat

Majoritatea dispozitivelor Windows personale vor primi automat noile certificate Secure Boot prin intermediul actualizărilor gestionate de Microsoft. Pentru dispozitivele gestionate de o organizație, administratorii IT ar trebui să urmeze instrucțiunile Microsoft de actualizare a certificatului de pornire sigură. Unele dispozitive pot necesita o actualizare de firmware OEM pentru a aplica corect noile certificate. Pentru orice dispozitiv, personal sau gestionat de organizație, contactați producătorul OEM pentru informații despre actualizările de firmware necesare, ținând cont de faptul că astfel de actualizări pot fi disponibile doar pentru dispozitivele care se află încă în perioada de asistență. Menținerea dispozitivului la zi vă asigură că continuă să primească protecțiile complete pe care Bootare sigură este proiectată să le ofere.

Notă: Bootarea sigură nu ar trebui să fie dezactivată pentru a evita expirarea certificatului. Dezactivarea bootării securizate reduce semnificativ protecția dispozitivelor, elimină măsurile de protecție împotriva malware-ului la nivel de boot și poate crea noi riscuri de securitate și conformitate. Calea recomandată este să vă asigurați că dispozitivul primește certificatele Secure Boot 2023 actualizate și toate actualizările de firmware OEM necesare.