Starea actualizării certificatului de pornire sigură în aplicația Securitate Windows

Se aplică la
Windows 11 Windows 10 Windows Server 2025 Windows Server 2022 Windows Server 2019

Notă

  • Data originală de publicare: aprilie 2, 2026
  • ID KB: 5087130

Notă

Acest articol este destinat în principal utilizatorilor Windows Pro și Home. Pentru profesioniștii IT sau dispozitivele gestionate de IT, consultați Ghidul administratorului IT: Starea de actualizare a certificatului de pornire sigură în aplicația Securitate Windows.

Rezumat

Începând din aprilie 2026, aplicația Securitate Windows afișează informații suplimentare despre starea actualizărilor certificatelor de pornire sigură pe dispozitivul dvs. O puteți găsi sub Securitate> dispozitivBootare sigură.

Certificatele Microsoft Secure Boot, emise inițial în 2011, se apropie de expirare în 2026. Certificatele 2023 actualizate sunt livrate automat prin Windows Update. Aplicația Securitate Windows arată acum dacă dispozitivul dvs. a primit aceste actualizări, care este starea dvs. curentă și dacă este necesară vreo acțiune.

Aflați mai multe despre actualizările automate ale certificatului de pornire sigură pe dispozitivele Windows pentru utilizatori la domiciliu, firme și școli cu actualizări gestionate de Microsoft.

Ce veți vedea în aplicația Securitate Windows

Atunci când accesați Bootare sigură securitate dispozitiv > de Securitate Windows>, un ecuson verde, galben sau roșu atașat la pictograma Bootare sigură indică starea dvs. curentă de pornire sigură. Îndrumările privind textele sunt prezentate împreună cu aceste ecusoane, pentru a oferi mai multe detalii. De asemenea, este posibil să vedeți ecusoane pe pagina Securitate Windows > Home > Security dintr-o privire pe pictograma Securitate dispozitiv, împreună cu instrucțiuni de text de suport.

Ecusoanele pictogramelor indică următoarele:

  • Pictogramă marcaj de selectare verde O pictogramă verde înseamnă că dispozitivul dvs. este suficient de protejat și că nu există acțiuni recomandate.
  • Pictogramă semn de exclamare galbenă Pictograma galbenă înseamnă că există o recomandare de siguranță pentru dvs.
  • Pictograma X roșu O pictogramă roșie indică un element care necesită atenție imediată din partea dvs.

Anterior, ecusoanele cu pictogramele Pornire sigură și Securitate dispozitiv și instrucțiunile text însoțitoare reflectau doar dacă Bootarea sigură era activată sau dezactivată. Acum, îmbunătățim ecusoanele și îndrumările pentru text pentru a afișa și starea de actualizare a certificatului de pornire sigură. Aceste îmbunătățiri sunt implementate treptat prin intermediul actualizărilor de serviciu și al actualizărilor lunare Windows.

Pentru a vă ajuta să înțelegeți cu ușurință starea de actualizare a certificatului de pornire sigură al dispozitivului dvs., fiecare pictogramă ecuson și textul cu instrucțiuni asociat corespund unei anumite stări de actualizare.

Notă

O bifă verde singură nu confirmă actualizarea certificatelor. Căutați, de asemenea, textul: "Bootarea sigură este activată și toate actualizările de certificate necesare au fost aplicate. Nu mai sunt necesare modificări suplimentare ale certificatului." (Consultați "Actualizare completă" de mai jos pentru detalii.)

Stările certificatului de pornire sigură pe care este posibil să le vedeți includ următoarele:

Actualizat complet

Dispozitivul dvs. a primit toate actualizările necesare ale certificatului de pornire sigură și managerul de boot actualizat a fost instalat. Nu este necesară nicio acțiune. Ecusonul Secure Boot afișează o bifă verde.

Secțiunea Bootare sigură afișând starea complet actualizată cu o pictogramă marcaj de selectare verde.

Nu s-a actualizat încă

Dispozitivul dvs. rulează cu un certificat Secure Boot mai vechi. Actualizarea certificatului de pornire sigură este de așteptat să fie aplicată automat prin Windows Update. Asigurați-vă că dispozitivul este conectat la internet și că are instalate cele mai recente actualizări Windows.

Începând cu mai 2026, pe lângă textul informativ despre starea Bootării securizate a dispozitivului, poate apărea un ecuson galben de avertizare dacă sunt necesare acțiuni suplimentare. Acest lucru se poate întâmpla atunci când actualizarea este blocată de limitarea hardware sau firmware a unui dispozitiv.

Secțiunea Pornire sigură afișând starea Neactualizat încă, cu o pictogramă galbenă de avertisment.

Necesită acțiune

Există o actualizare de securitate pentru experiența de boot Windows care nu poate fi livrată în configurația de boot curentă a dispozitivului. Această stare apare numai după ce este descoperită o vulnerabilitate de securitate care afectează procesul de bootare și nu poate fi deservită pe dispozitivele care nu au primit încă certificatele actualizate. Acest lucru ar putea apărea încă din iunie 2026, când unele dintre certificatele Secure Boot curente încep să expire. Atunci când se întâmplă acest lucru, ecusonul Secure Boot se transformă într-o pictogramă roșie de oprire.

Secțiunea Bootare sigură afișând starea Necesită acțiune cu o pictogramă roșie de oprire.

Notă

Unele stări ale pornirii sigure care nu au legătură cu certificatele pot fi reflectate în mesajele de stare, cum ar fi: "Bootarea sigură este dezactivată, dispozitivul poate fi vulnerabil".

Mesaje de stare detaliate

În plus față de ecusoanele în culori diferite, în funcție de configurația dispozitivului, puteți vedea unul dintre următoarele mesaje în secțiunea Bootare securizată.

Dacă vedeți acest mesaj în secțiunea Pornire sigură Ce ar trebui să faceți
Bootarea sigură este activată și toate actualizările de certificate necesare au fost aplicate. Nu mai sunt necesare modificări suplimentare ale certificatului. Nu este necesară nicio acțiune.
Bootarea sigură este activată, dar dispozitivul utilizează o configurație mai veche de încredere la bootare, care ar trebui actualizată. Asigurați-vă că dispozitivul dvs. are cele mai recente actualizări Windows instalate. Reporniți, dacă vi se solicită.
Bootarea sigură este activată, dar dispozitivul dvs. este afectat de o problemă cunoscută. Pentru a reduce riscul, actualizările certificatelor de pornire sigură sunt întrerupte temporar în timp ce Microsoft și partenerii lucrează la o rezolvare acceptată. Actualizarea va fi reluată automat după rezolvare. Nu este necesară nicio acțiune. Actualizarea certificatelor va fi reluată automat după ce se rezolvă problema.
Bootarea sigură este activată, dar dispozitivul utilizează o configurație mai veche de încredere la bootare, care ar trebui actualizată. Deocamdată nu sunt suficiente date pentru a clasifica dispozitivul pentru actualizare automată. Accesați linkul de mai jos pentru mai multe informații. Dispozitivul dvs. poate avea nevoie de validare suplimentară înainte ca actualizarea să poată continua automat. Vizitați aka.ms/getsecureboot pentru mai multe informații.
Bootarea sigură este activată, dar dispozitivul dvs. nu acceptă actualizarea automată a certificatului de pornire sigură, din cauza limitărilor de hardware sau firmware. Contactați producătorul dispozitivului pentru asistență. Contactați producătorul dispozitivului pentru asistență.
Bootarea sigură este activată, dar acest dispozitiv nu mai poate primi actualizările necesare pentru experiența de boot Windows. Dispozitivul dvs. utilizează încă un certificat vechi după datele de expirare. Vizitați aka.ms/getsecureboot pentru îndrumare.

Cronologia modificărilor

Aceste îmbunătățiri ale caracteristicilor se lansează automat începând din aprilie 2026. Atunci când aceste caracteristici sunt activate pe dispozitivul dvs., veți vedea starea certificatului de pornire sigură în aplicația Securitate Windows (Securitate Windows > Device > Security Secure Boot), inclusiv indicatori vizuali care reflectă starea curentă.

Începând cu mai 2026, vor fi disponibile îmbunătățiri suplimentare, inclusiv notificări în afara aplicației (cum ar fi avertizările de sistem) și îndrumări și controale suplimentare în cadrul aplicației, pentru a vă ajuta să răspundeți la avertismentele privind pornirea securizată.

Securitate Windows pictograma din bara de sistem

Aplicația Securitate Windows afișează o pictogramă în bara de sistem (zona de notificare) din partea din dreapta jos a ecranului. Această pictogramă include întotdeauna un ecuson care reflectă starea generală de securitate a dispozitivului. Este calculată ca fiind starea cea mai severă din toate caracteristicile de securitate.

Atunci când starea certificatului Secure Boot modifică ecusonul Secure Boot la galben sau roșu, acest lucru se propagă la pictograma Securitate dispozitiv, așa cum este descris în Ce veți vedea în aplicația Securitate Windows de mai sus.

Cum se îndepărtează avertismentele

Avertisment

Dacă dispozitivul dvs. nu a primit încă certificatele actualizate, nu se recomandă respingerea avertismentelor.

Puteți dezactiva avertismentele privind bootarea sigură din secțiunea Bootare > sigură securitate dispozitiv din aplicația Securitate Windows. Este posibil ca dispozitivele cu certificate Secure Boot și încărcătoare de boot învechite să nu poată primi actualizări de securitate viitoare care protejează procesul de pornire Windows.

Pentru stările galbene (atenție)

Selectați butonul Îndepărtare de sub mesajul de stare Pornire sigură. Atunci când ignorați:

  • Ecusonul pictogramei Pornire sigură revine la starea implicită.
  • Notificările de aplicații sunt în pauză pentru acest dispozitiv până când starea se schimbă.
  • Textul de stare din aplicație rămâne vizibil.
Pentru stările roșii (este necesară o acțiune)

Selectați Accept riscurile, nu-mi amintiți. Acest lucru necesită privilegii de administrator. Atunci când ignorați:

  • Ecusonul pictogramei Pornire sigură revine la starea implicită.
  • Notificările de aplicații sunt în pauză pentru acest dispozitiv până când starea se schimbă.
  • Textul de stare din aplicație rămâne vizibil.

Informații pentru administratorii IT

Noile îmbunătățiri ale securității dispozitivelor pentru starea certificatului de pornire sigură sunt dezactivate în mod implicit pe dispozitivele client Windows 10 și Windows 11 gestionate de întreprindere și pe Windows Server. Dacă sunteți administrator IT și doriți să activați această experiență pentru dispozitivele din organizația dvs., consultați instrucțiunile complete din Ghidul administratorului IT: Starea de actualizare a certificatului de pornire sigură în aplicația Securitate Windows.

Întrebări frecvente

Trebuie să fac ceva anume?

În majoritatea cazurilor, nu este necesară nicio acțiune. Actualizarea certificatului de pornire sigură este livrată automat prin Windows Update pe PC-urile destinate consumatorilor și pe unele dispozitive de business. Asigurați-vă că dispozitivul este conectat la internet și are cele mai recente actualizări instalate. Dacă aplicația Securitate Windows afișează o bifă verde pentru Bootare sigură, nu este necesară nicio acțiune.

De ce Secure Boot afișează un ecuson galben?

Un ecuson galben la bootarea sigură înseamnă că dispozitivul are o problemă asupra căreia i se poate acționa, cum ar fi o limitare de hardware sau de firmware care împiedică actualizarea automată a certificatului. Contactați producătorul dispozitivului pentru asistență.

De ce Secure Boot afișează un ecuson roșu?

Un ecuson roșu la bootare securizată înseamnă că există o vulnerabilitate de securitate, care nu poate fi deservită în configurația de boot curentă a dispozitivului. Vizitați aka.ms/getsecureboot pentru instrucțiuni cu privire la pașii următori.

Ce se întâmplă dacă dispozitivul meu nu primește certificatele actualizate?

Dispozitivul dvs. va continua să funcționeze normal pentru o perioadă de timp. Totuși, după ce expiră certificatele Secure Boot curente, în timp, este posibil ca dispozitivul dvs. să nu primească actualizări de securitate care protejează procesul de pornire Windows. Acest lucru poate duce și la probleme de compatibilitate, deoarece sistemele de operare mai noi, firmware-ul, hardware-ul sau software-ul dependent de bootarea securizată pot să nu se încarce. Aplicația Securitate Windows vă va îndruma în pașii următori.

De ce este actualizarea în pauză pe dispozitivul meu?

Microsoft poate întrerupe temporar actualizările certificatului Secure Boot pentru anumite configurații de dispozitiv în timp ce se investighează o problemă de compatibilitate. Actualizarea va fi reluată automat după ce se rezolvă problema. Nu este necesară nicio acțiune.

Văd un mesaj despre limitările hardware sau firmware. Ce trebuie să fac?

Unele dispozitive nu pot primi actualizări automate ale certificatului Secure Boot, din cauza limitărilor hardware-ului sau firmware-ului dispozitivului. Contactați producătorul dispozitivului pentru asistență.

Această caracteristică este disponibilă pe dispozitivele gestionate sau pe întreprinderi?

Textul de stare Secure Boot din cadrul aplicației este vizibil pe toate versiunile de Windows acceptate. Cu toate acestea, modificările specifice ecusonului și notificările de la aplicații sunt dezactivate în mod implicit pe dispozitivele gestionate și de întreprindere, pentru a reduce zgomotul notificărilor. Administratorii IT le pot activa setând HideSecureBootStates la 0 în registry. Consultați instrucțiunile complete în Ghidul administratorului IT: Starea de actualizare a certificatului de pornire sigură în aplicația Securitate Windows.

De unde pot afla mai multe?

Vizitați aka.ms/getsecureboot pentru cele mai recente informații despre actualizările certificatelor de pornire sigură și instrucțiuni pentru dispozitivul dvs.

Jurnal de modificări
Data modificării datei Descrierea modificării
aprilie 3, 2026
  • A fost revizuită secțiunea "Ce veți vedea în aplicația Securitate Windows" pentru claritate.