Pôvodný dátum publikovania: 26. júna 2025
IDENTIFIKÁCIA DATABÁZY KB: 5062711
Zmeniť dátum |
Zmeniť popis |
27. júna 2025 |
|
Tento článok obsahuje návod na:
Poznámka Ak ste podnikový alebo IT profesionál, ktorý spravuje aktualizácie Windowsu pre zariadenia organizácie, pozrite si tému Zariadenia s Windowsom pre podniky a organizácie s aktualizáciami spravovanými IT oddelením. |
Poznámka V tomto článku sa na zariadenia s Windowsom vzťahujeme aj ako na systémy Windows alebo POČÍTAČE.
Čo sa deje?
Spoločnosť Microsoft aktualizuje certifikáty používané funkciou zabezpečeného spustenia, ktorá pomáha chrániť vaše zariadenia pred malvérom počas spúšťania, čo je pomôcka na zachovanie zabezpečenia zariadenia s Windowsom. Platnosť týchto certifikátov, ktoré boli pôvodne vydané v roku 2011, by mala vypršať od júna 2026. Ak chcete zostať chránení, operačný systém (OS) musí dovtedy dostať novú množinu certifikátov.
Prečo na tom záleží?
Zabezpečené spustenie pomáha zabezpečiť, aby vaše zariadenie spúšťal dôveryhodný softvér len pri jeho spustení. Ak platnosť certifikátov zabezpečeného spustenia uplynie, vaše zariadenie môže byť vystavené bezpečnostným hrozbám.
Preto spoločnosť Microsoft zavádza nové certifikáty už pred dátumom uplynutia platnosti v júni 2026.
Vzťahuje sa to na moje zariadenie s Windowsom?
Ak používate Windows 10 alebo Windows 11 zariadenie s vydaním Home, Pro alebo Education a automaticky získavate aktualizácie od spoločnosti Microsoft (ako väčšina ľudí), potom áno – platí to pre vaše zariadenie.
Dobrou správou je, že nové certifikáty z roku 2023 sa do zariadenia doručia prostredníctvom pravidelných Windows Update kanálov. Pre väčšinu používateľov nie je potrebná žiadna akcia.
Kedy sa to deje?
Nové aktualizácie certifikátov budú pokračovať postupne až do júna 2026. Spoločnosť Microsoft začína s systémami vydania Home a Pro, aby zabezpečila hladký a bezpečný prechod.
Kde získam ďalšie informácie o zabezpečenom spustení a aktualizácii certifikátu?
Ďalšie informácie o jeho technických podrobnostiach nájdete v článku Zabezpečené spustenie . Ak chcete mať prehľad o uvádzaní aktualizácie certifikátu, pozrite si poznámky k vydaniu aktualizácií Windowsu, ktoré sú k dispozícii v Windows 11, v histórii aktualizácií verzie 24H2 a Windows 10 stránkach histórie aktualizácií.
Čo mám urobiť?
Vo väčšine prípadov nič! Len sa uistite, že:
-
V zariadení je spustená podporovaná verzia Windows 10 alebo Windows 11.
-
Aktualizácie Windowsu nie sú pozastavené.
-
Zabezpečené spustenie je povolené (zvyčajne je predvolene nastavené v novších systémoch).
Ak chcete skontrolovať, či je zapnuté zabezpečené spustenie:
-
Stlačte kombináciu klávesov Windows + R, zadajte msinfo32 a potom stlačte kláves Enter.
-
V okne Systémové informácievyhľadajte stav zabezpečeného spustenia.
-
Ak sa hovorí On, ste dobrý ísť!
Ak je bezpečné spustenie momentálne vypnuté, informácie o tom, kedy bude firmvér zariadenia aktualizovaný a kedy bude obsahovať najnovšiu konfiguráciu zabezpečeného spustenia od spoločnosti Microsoft, získate od výrobcu zariadenia. Pred vykonaním akýchkoľvek zmien v nastaveniach zabezpečeného spustenia odporúčame toto nastavenie skontrolovať. Ďalšie informácie nájdete v téme Windows 11 a bezpečné spustenie.
Riešenie problémov
Žiaľ, v niekoľkých prípadoch sa vaše zariadenie nemusí spustiť alebo sa pri prijímaní nových certifikátov môže vyskytnúť situácia obnovenia šifrovania BitLocker. Z týchto situácií vám môžeme pomôcť zotaviť sa.
-
Ak sa vaše zariadenie po prijatí nových certifikátov nespustí, možno bude potrebné vypnúť zabezpečené spustenie. Ak to chcete urobiť, pozrite si časť Zakázanie zabezpečeného spustenia.
-
Ak sa po prijatí nových certifikátov vyskytne situácia obnovenia pomocou šifrovania BitLocker, pozrite si časť Obnovenie šifrovania BitLocker .
Vypína sa zabezpečené spustenie
Zabezpečené spustenie pomáha zabezpečiť, že zariadenie sa spustí (čižmy) len pomocou firmvéru, ktorému výrobca dôveruje. Secure Boot môžete zvyčajne vypnúť prostredníctvom ponúk firmvéru zariadenia (BIOS), ale spôsob, akým ho zakážete, sa líši v závislosti od výrobcu zariadenia.
Poznámka Ak máte problémy so zakázaním zabezpečeného spustenia, odporúčame, aby ste sa so žiadosťou o pomoc obrátili na výrobcu zariadenia.
Nižšie sú uvedené všeobecné kroky na vypnutie zabezpečeného spustenia:
-
Otvorte ponuku Systému BIOS vykonaním niektorého z týchto krokov:
-
Prístup k tejto ponuke môžete získať stlačením klávesu počas spúšťania zariadenia, napríklad F1, F2, F12 alebo Esc.
-
Vo Windowse podržte stlačený kláves Shift a vyberte položku Reštartovať. Prejdite na tému Riešenie problémov > rozšírenými možnosťami > nastavenia firmvéru UEFI.
-
-
Nájdite nastavenie zabezpečeného spustenia v ponuke systému BIOS. Ak je to možné, nastavte ju na možnosť Vypnuté. Táto možnosť sa zvyčajne nachádza na karte Zabezpečenie, na karte Spustenie alebo na karte Overenie.
-
Uložte zmeny a potom akciu ukončite. Zariadenie by sa malo reštartovať.
Ďalšie informácie nájdete v téme Vypnutie zabezpečeného spustenia.
Obnovenie šifrovania BitLocker
Ak sa chcete zotaviť z tejto situácie, zadajte kľúč na obnovenie šifrovania BitLocker. Na obrazovke obnovenia šifrovania BitLocker zadajte 48-miestny kľúč na obnovenie (spojovníky sú voliteľné). Ak je to správne, zariadenie sa spustí vo Windowse.
Ďalšie informácie nájdete v týchto zdrojoch:
Prehľad obnovenia šifrovania BitLocker
Proces obnovenia šifrovania BitLocker
Vyhľadanie kľúča na obnovenie pre šifrovanie BitLocker
Získanie kľúča na obnovenie pre Windows
Ako opraviť kľúč na obnovenie šifrovania BitLocker, ak zariadenie nie je prepojené s kontom MS