Notă
- Data originală de publicare: 10 februarie 2026
- KB ID: 5079373
Bootarea sigură vă ajută să vă asigurați că dispozitivul începe să utilizeze software de încredere. Certificatele Microsoft Secure Boot emise inițial în 2011 încep să expire în iunie 2026. Pentru a menține protecția împotriva amenințărilor noi la nivel de bootare, Microsoft actualizează dispozitivele cu un nou set de certificate 2023. Majoritatea dispozitivelor vor primi aceste actualizări automat, dar unele sisteme pot necesita actualizări de firmware suplimentare.
Ce se întâmplă dacă expiră certificatele
Dacă dispozitivul dvs. ajunge la data de expirare fără noile certificate, acesta va porni și va funcționa în continuare normal. Actualizările Windows Standard vor continua să se instaleze. Totuși, dispozitivul nu va mai primi noi protecții de securitate pentru procesul de pornire timpurie. Printre acestea se numără actualizări pentru Managerul de boot Windows, bazele de date Secure Boot și listele de revocare, precum și remedieri pentru vulnerabilitățile nou descoperite în lanțul de boot.
Pe măsură ce apar noi amenințări, un dispozitiv în această stare expirată devine din ce în ce mai puțin protejat. Scenariile care se bazează pe încrederea în Secure Boot (cum ar fi întărirea BitLocker, integritatea codului la nivel de bootare sau bootloadere terțe și ROM-uri opționale) pot fi afectate, de asemenea, dacă necesită actualizarea autorizării Secure Boot.
Ce continuă să funcționeze
- Dispozitivul continuă să pornească normal.
- Actualizările Windows continuă să se instaleze, cu excepția componentelor de securitate legate de boot care necesită certificatele actualizate.
- Utilizarea zilnică a aplicațiilor, rețelele, navigarea și majoritatea caracteristicilor sistemului de operare rămân neschimbate.
Ce nu mai funcționează
- Nu se pot aplica noi protecții Secure Boot și Manager de boot.
- Remedierile de vulnerabilitate pentru mediul de pornire timpurie, cum ar fi atenuările de ocolire BitLocker sau revocările pornirii sigure, nu vor fi disponibile.
- Unele componente de la terți care se bazează pe încrederea Microsoft Secure Boot pot să nu se actualizeze dacă necesită intrări de certificate mai noi.
Cum să rămâneți protejat
Majoritatea dispozitivelor Windows personale vor primi automat noile certificate Secure Boot prin intermediul actualizărilor gestionate de Microsoft. Pentru dispozitivele gestionate de o organizație, administratorii IT ar trebui să urmeze instrucțiunile Microsoft de actualizare a certificatului de pornire sigură. Unele dispozitive pot necesita o actualizare de firmware OEM pentru a aplica corect noile certificate. Pentru orice dispozitiv, personal sau gestionat de organizație, contactați producătorul OEM pentru informații despre actualizările de firmware necesare, ținând cont de faptul că astfel de actualizări pot fi disponibile doar pentru dispozitivele care se află încă în perioada de asistență. Menținerea dispozitivului la zi vă asigură că continuă să primească protecțiile complete pe care Bootare sigură este proiectată să le ofere.
Notă: Bootarea sigură nu ar trebui să fie dezactivată pentru a evita expirarea certificatului. Dezactivarea bootării securizate reduce semnificativ protecția dispozitivelor, elimină măsurile de protecție împotriva malware-ului la nivel de boot și poate crea noi riscuri de securitate și conformitate. Calea recomandată este să vă asigurați că dispozitivul primește certificatele Secure Boot 2023 actualizate și toate actualizările de firmware OEM necesare.