Po uplynutí platnosti certifikátov zabezpečeného zavedenia systému v zariadeniach s Windowsom

Vzťahuje sa na
Windows 10 Windows 10, version 1607, all editions Win 10 Ent LTSC 2019 Win 10 IoT Ent LTSC 2019 Windows 10 IoT Core LTSC Windows 10 Enterprise LTSC 2021 Windows 10 IoT Enterprise LTSC 2021 Windows 10, version 22H2, all editions Windows 11 Home and Pro, version 21H2 Windows 11 Enterprise Multi-Session, version 21H2 Windows 11 Enterprise and Education, version 21H2 Windows 11 IoT Enterprise, version 21H2 Windows 11 Home and Pro, version 22H2 Windows 11 Enterprise Multi-Session, version 22H2 Windows 11 Enterprise and Education, version 22H2 Windows 11 IoT Enterprise, version 22H2 Windows 11 SE, version 23H2 Windows 11 Home and Pro, version 23H2 Windows 11 Enterprise and Education, version 23H2 Windows 11 Enterprise Multi-Session, version 23H2 Windows 11 SE, version 24H2 Windows 11 Enterprise and Education, version 24H2 Windows 11 Enterprise Multi-Session, version 24H2 Windows 11 Home and Pro, version 24H2 Windows 11 IoT Enterprise, version 24H2 Windows Server 2012 ESU Windows Server 2012 R2 ESU Windows Server 2016 Windows Server 2019 Windows Server 2022 Windows Server 2025

Poznámka

  • Pôvodný dátum publikovania: Februára 10, 2026
  • ID KB: 5079373

Zabezpečené spustenie pomáha zabezpečiť, aby zariadenie začalo používať dôveryhodný softvér. Platnosť certifikátov zabezpečeného spustenia spoločnosti Microsoft pôvodne vydaných v roku 2011 začne vypršať v júni 2026. Na zachovanie ochrany pred novými hrozbami na úrovni spustenia spoločnosť Microsoft aktualizuje zariadenia pomocou novej sady certifikátov z roku 2023. Väčšina zariadení dostane tieto aktualizácie automaticky, ale niektoré systémy môžu vyžadovať ďalšie aktualizácie firmvéru.

Čo sa stane, ak uplynie platnosť certifikátov

Ak uplynie dátum uplynutia platnosti bez nových certifikátov, stále sa spustí a bude fungovať normálne. Standard aktualizácie Windowsu sa budú inštalovať aj naďalej. Zariadenie však už nebude môcť prijímať novú ochranu zabezpečenia pre proces skorého spustenia. Patria sem aktualizácie Správcu spustenia Windows, databáz a zoznamov zrušených systémov zabezpečeného zavedenia systému, ako aj opravy novozistených chýb v reťazci spúšťania.

S novými hrozbami sa zariadenie v stave ukončenej platnosti stáva postupne menej chráneným. Scenáre, ktoré sa spoliehajú na dôveryhodnosť Zabezpečeného zavedenia systému (napríklad sprísnenie šifrovania BitLocker, integrita kódu na úrovni spustenia alebo zavádzacie programy tretích strán a voliteľné ROM), môžu byť tiež ovplyvnené, ak vyžadujú aktualizovaný dôveryhodný tím zabezpečeného zavedenia systému.

Čo naďalej funguje

  • Zariadenie sa naďalej normálne spúšťa.
  • Aktualizácie Windowsu sa naďalej inštalujú, s výnimkou súčastí zabezpečenia súvisiacich so spustením, ktoré vyžadujú aktualizované certifikáty.
  • Každodenné používanie aplikácií, sieť, prehľadávanie a väčšina funkcií operačného systému zostávajú nezmenené.

Čo už nefunguje

  • Nie je možné použiť nové ochrany Zabezpečeného zavedenia systému a Správcu spustenia.
  • Opravy rizík v prostredí včasného spustenia, ako sú napríklad obmedzenia rizík šifrovania BitLocker alebo zrušenia zabezpečeného spustenia, nebudú k dispozícii.
  • Niektoré súčasti tretích strán, ktoré využívajú dôveryhodnosť Zabezpečeného spustenia spoločnosti Microsoft, sa nemusia aktualizovať, ak vyžadujú novšie položky certifikátu.

Ako zostať chránení

Väčšina osobných zariadení s Windowsom automaticky dostane nové certifikáty zabezpečeného spustenia prostredníctvom aktualizácií spravovaných spoločnosťou Microsoft. V prípade zariadení spravovaných organizáciou by správcovia IT mali dodržiavať pokyny spoločnosti Microsoft na aktualizáciu certifikátu zabezpečeného spustenia. Niektoré zariadenia môžu na správne použitie nových certifikátov vyžadovať aktualizáciu firmvéru OEM. V prípade akéhokoľvek zariadenia, či už osobného alebo organizátorom spravovaného, požiadajte svojho výrobcu OEM o informácie o požadovaných aktualizáciách firmvéru. Majte však na pamäti, že tieto aktualizácie môžu byť k dispozícii len pre zariadenia, pre ktoré ešte prebieha obdobie poskytovania podpory. Udržiavaním zariadenia v aktualizovanom stave bude aj naďalej dostávať úplnú ochranu, ktorú má zabezpečené spustenie poskytovať.

Poznámka: Zabezpečené spustenie by nemalo byť vypnuté, aby sa obišla uplynutie platnosti certifikátu. Vypnutie zabezpečeného spustenia výrazne znižuje ochranu zariadenia, odstraňuje ochranu pred malvérom na úrovni spustenia a môže vytvárať nové riziká zabezpečenia a dodržiavania súladu s nariadeniami. Odporúčanou cestou je zabezpečiť, aby vaše zariadenie dostávalo aktualizované certifikáty zabezpečeného spustenia z roku 2023 a všetky požadované aktualizácie firmvéru OEM.