Vzťahuje sa na
Windows 10 Windows 10, version 1607, all editions Win 10 Ent LTSC 2019 Win 10 IoT Ent LTSC 2019 Windows 10 IoT Core LTSC Windows 10 Enterprise LTSC 2021 Windows 10 IoT Enterprise LTSC 2021 Windows 10, version 22H2, all editions Windows 11 Home and Pro, version 21H2 Windows 11 Enterprise Multi-Session, version 21H2 Windows 11 Enterprise and Education, version 21H2 Windows 11 IoT Enterprise, version 21H2 Windows 11 Home and Pro, version 22H2 Windows 11 Enterprise Multi-Session, version 22H2 Windows 11 Enterprise and Education, version 22H2 Windows 11 IoT Enterprise, version 22H2 Windows 11 SE, version 23H2 Windows 11 Home and Pro, version 23H2 Windows 11 Enterprise and Education, version 23H2 Windows 11 Enterprise Multi-Session, version 23H2 Windows 11 SE, version 24H2 Windows 11 Enterprise and Education, version 24H2 Windows 11 Enterprise Multi-Session, version 24H2 Windows 11 Home and Pro, version 24H2 Windows 11 IoT Enterprise, version 24H2 Windows Server 2012 ESU Windows Server 2012 R2 ESU Windows Server 2016 Windows Server 2019 Windows Server 2022 Windows Server 2025

Pôvodný dátum publikovania: 26. júna 2025

IDENTIFIKÁCIA DATABÁZY KB: 5062711

Zmeniť dátum

Zmeniť popis

27. júna 2025

  • Opravili ste preklep v časti Vzťahuje sa to na moje zariadenie s Windowsom? Preklep nesprávne uviedol "nové certifikáty 2003." Opravila sa tak, že povedala "new 2023 certificates" (nové certifikáty z roku 2023).

Tento článok obsahuje návod na:

  • Jednotlivci, ktorí vlastnia osobné zariadenia s Windowsom. Tieto počítače nespravuje IT oddelenie z organizácie, školy ani podniku.

  • Zariadenia na osobné použitie vo vydaní Windows 10 alebo Windows 11, Home, Pro alebo Education.

Poznámka Ak ste podnikový alebo IT profesionál, ktorý spravuje aktualizácie Windowsu pre zariadenia organizácie, pozrite si tému Zariadenia s Windowsom pre podniky a organizácie s aktualizáciami spravovanými IT oddelením.

Poznámka V tomto článku sa na zariadenia s Windowsom vzťahujeme aj ako na systémy Windows alebo POČÍTAČE. 

Čo sa deje?

Spoločnosť Microsoft aktualizuje certifikáty používané funkciou zabezpečeného spustenia, ktorá pomáha chrániť vaše zariadenia pred malvérom počas spúšťania, čo je pomôcka na zachovanie zabezpečenia zariadenia s Windowsom. Platnosť týchto certifikátov, ktoré boli pôvodne vydané v roku 2011, by mala vypršať od júna 2026. Ak chcete zostať chránení, operačný systém (OS) musí dovtedy dostať novú množinu certifikátov. 

Prečo na tom záleží? 

Zabezpečené spustenie pomáha zabezpečiť, aby vaše zariadenie spúšťal dôveryhodný softvér len pri jeho spustení. Ak platnosť certifikátov zabezpečeného spustenia uplynie, vaše zariadenie môže byť vystavené bezpečnostným hrozbám. 

Preto spoločnosť Microsoft zavádza nové certifikáty už pred dátumom uplynutia platnosti v júni 2026. 

Vzťahuje sa to na moje zariadenie s Windowsom? 

Ak používate Windows 10 alebo Windows 11 zariadenie s vydaním Home, Pro alebo Education a automaticky získavate aktualizácie od spoločnosti Microsoft (ako väčšina ľudí), potom áno – platí to pre vaše zariadenie. 

Dobrou správou je, že nové certifikáty z roku 2023 sa do zariadenia doručia prostredníctvom pravidelných Windows Update kanálov. Pre väčšinu používateľov nie je potrebná žiadna akcia. 

Kedy sa to deje? 

Nové aktualizácie certifikátov budú pokračovať postupne až do júna 2026. Spoločnosť Microsoft začína s systémami vydania Home a Pro, aby zabezpečila hladký a bezpečný prechod. 

Kde získam ďalšie informácie o zabezpečenom spustení a aktualizácii certifikátu? 

Ďalšie informácie o jeho technických podrobnostiach nájdete v článku Zabezpečené spustenie . Ak chcete mať prehľad o uvádzaní aktualizácie certifikátu, pozrite si poznámky k vydaniu aktualizácií Windowsu, ktoré sú k dispozícii v Windows 11, v histórii aktualizácií verzie 24H2 a Windows 10 stránkach histórie aktualizácií

Čo mám urobiť? 

Vo väčšine prípadov nič! Len sa uistite, že: 

  • V zariadení je spustená podporovaná verzia Windows 10 alebo Windows 11.

  • Aktualizácie Windowsu nie sú pozastavené.

  • Zabezpečené spustenie je povolené (zvyčajne je predvolene nastavené v novších systémoch).

Ak chcete skontrolovať, či je zapnuté zabezpečené spustenie: 

  1. Stlačte kombináciu klávesov Windows + R, zadajte msinfo32 a potom stlačte kláves Enter.

  2. V okne Systémové informácievyhľadajte stav zabezpečeného spustenia.

  3. Ak sa hovorí On, ste dobrý ísť!

Ak je bezpečné spustenie momentálne vypnuté, informácie o tom, kedy bude firmvér zariadenia aktualizovaný a kedy bude obsahovať najnovšiu konfiguráciu zabezpečeného spustenia od spoločnosti Microsoft, získate od výrobcu zariadenia. Pred vykonaním akýchkoľvek zmien v nastaveniach zabezpečeného spustenia odporúčame toto nastavenie skontrolovať. Ďalšie informácie nájdete v téme Windows 11 a bezpečné spustenie

Riešenie problémov

Žiaľ, v niekoľkých prípadoch sa vaše zariadenie nemusí spustiť alebo sa pri prijímaní nových certifikátov môže vyskytnúť situácia obnovenia šifrovania BitLocker. Z týchto situácií vám môžeme pomôcť zotaviť sa.

  • Ak sa vaše zariadenie po prijatí nových certifikátov nespustí, možno bude potrebné vypnúť zabezpečené spustenie. Ak to chcete urobiť, pozrite si časť Zakázanie zabezpečeného spustenia.

  • Ak sa po prijatí nových certifikátov vyskytne situácia obnovenia pomocou šifrovania BitLocker, pozrite si časť Obnovenie šifrovania BitLocker .

Vypína sa zabezpečené spustenie

Zabezpečené spustenie pomáha zabezpečiť, že zariadenie sa spustí (čižmy) len pomocou firmvéru, ktorému výrobca dôveruje. Secure Boot môžete zvyčajne vypnúť prostredníctvom ponúk firmvéru zariadenia (BIOS), ale spôsob, akým ho zakážete, sa líši v závislosti od výrobcu zariadenia.

Poznámka Ak máte problémy so zakázaním zabezpečeného spustenia, odporúčame, aby ste sa so žiadosťou o pomoc obrátili na výrobcu zariadenia.

Nižšie sú uvedené všeobecné kroky na vypnutie zabezpečeného spustenia:

  1. Otvorte ponuku Systému BIOS vykonaním niektorého z týchto krokov:

    • Prístup k tejto ponuke môžete získať stlačením klávesu počas spúšťania zariadenia, napríklad F1, F2, F12 alebo Esc.

    • Vo Windowse podržte stlačený kláves Shift a vyberte položku Reštartovať. Prejdite na tému Riešenie problémov > rozšírenými možnosťami > nastavenia firmvéru UEFI.

  2. Nájdite nastavenie zabezpečeného spustenia v ponuke systému BIOS. Ak je to možné, nastavte ju na možnosť Vypnuté. Táto možnosť sa zvyčajne nachádza na karte Zabezpečenie, na karte Spustenie alebo na karte Overenie.

  3. Uložte zmeny a potom akciu ukončite. Zariadenie by sa malo reštartovať.

Ďalšie informácie nájdete v téme Vypnutie zabezpečeného spustenia.

Obnovenie šifrovania BitLocker

Ak sa chcete zotaviť z tejto situácie, zadajte kľúč na obnovenie šifrovania BitLocker. Na obrazovke obnovenia šifrovania BitLocker zadajte 48-miestny kľúč na obnovenie (spojovníky sú voliteľné). Ak je to správne, zariadenie sa spustí vo Windowse.

Ďalšie informácie nájdete v týchto zdrojoch:

Prehľad šifrovaní BitLocker

Prehľad obnovenia šifrovania BitLocker

Proces obnovenia šifrovania BitLocker

Vyhľadanie kľúča na obnovenie pre šifrovanie BitLocker

Získanie kľúča na obnovenie pre Windows

Ako opraviť kľúč na obnovenie šifrovania BitLocker, ak zariadenie nie je prepojené s kontom MS

Potrebujete ďalšiu pomoc?

Chcete ďalšie možnosti?

Môžete preskúmať výhody predplatného, prehľadávať školiace kurzy, naučiť sa zabezpečiť svoje zariadenie a ešte oveľa viac.