Kada istekne važenje Secure Boot sertifikata na Windows uređajima

Primenjuje se na
Windows 10 Windows 10, version 1607, all editions Win 10 Ent LTSC 2019 Win 10 IoT Ent LTSC 2019 Windows 10 IoT Core LTSC Windows 10 Enterprise LTSC 2021 Windows 10 IoT Enterprise LTSC 2021 Windows 10, version 22H2, all editions Windows 11 Home and Pro, version 21H2 Windows 11 Enterprise Multi-Session, version 21H2 Windows 11 Enterprise and Education, version 21H2 Windows 11 IoT Enterprise, version 21H2 Windows 11 Home and Pro, version 22H2 Windows 11 Enterprise Multi-Session, version 22H2 Windows 11 Enterprise and Education, version 22H2 Windows 11 IoT Enterprise, version 22H2 Windows 11 SE, version 23H2 Windows 11 Home and Pro, version 23H2 Windows 11 Enterprise and Education, version 23H2 Windows 11 Enterprise Multi-Session, version 23H2 Windows 11 SE, version 24H2 Windows 11 Enterprise and Education, version 24H2 Windows 11 Enterprise Multi-Session, version 24H2 Windows 11 Home and Pro, version 24H2 Windows 11 IoT Enterprise, version 24H2 Windows Server 2012 ESU Windows Server 2012 R2 ESU Windows Server 2016 Windows Server 2019 Windows Server 2022 Windows Server 2025

Napomena

  • Originalni datum objavljivanja: 10 februara, 2026
  • KB ID: 5079373

Bezbedno pokretanje sistema omogućava da uređaj počne da koristi pouzdani softver. Microsoft Secure Boot sertifikati prvobitno izdati 2011. godine počinju da ističu u junu 2026. Da bi održao zaštitu od novih pretnji na nivou pokretanja, Microsoft ažurira uređaje novim skupom 2023 certifikata. Većina uređaja će automatski primiti ove ispravke, ali neki sistemi mogu zahtevati dodatne ispravke firmvera.

Šta se dešava ako certifikati isteknu

Ako uređaj dostigne datum isteka bez novih certifikata, i dalje će se pokrenuti i raditi normalno. Standard Windows ispravke će nastaviti da se instaliraju. Međutim, uređaj više neće moći da prima nove bezbednosne zaštite za proces ranog pokretanja. To uključuje ispravke za Windows upravljač pokretanjem, baze podataka i liste opozvanih sistema Secure Boot, kao i ispravke za novootkrivene ranjivosti u lancu pokretanja.

Kako se pojavljuju nove pretnje, uređaj u ovom isteklom stanju postaje sve manje zaštićen. Scenariji koji se oslanjaju na pouzdanost bezbednog pokretanja (kao što su BitLocker ojačavanje, integritet koda na nivou pokretanja ili bootloaderi nezavisnih proizvođača i ROM-ovi opcija) takođe mogu biti pogođeni ako zahtevaju ažuriranje poverenja u bezbedno pokretanje.

Šta nastavlja da funkcioniše

  • Uređaj nastavlja da se normalno pokreće.
  • Ispravke za Windows nastavljaju da se instaliraju, osim bezbednosnih komponenti vezanih za pokretanje koje zahtevaju ažurirane certifikate.
  • Svakodnevna upotreba aplikacija, umrežavanje, pregledanje i većina funkcija operativnog sistema ostaju nepromenjeni.

Šta više ne funkcioniše

  • Nije moguće primeniti nove zaštite Secure Boot i Boot Manager.
  • Ispravke ranjivosti za okruženje ranog pokretanja, kao što su BitLocker ublažavanja zaobilaska ili opozivi Secure Boot-a, neće biti dostupne.
  • Neke komponente nezavisnih proizvođača koje se oslanjaju na pouzdanost Microsoft bezbednog pokretanja možda neće uspeti da se ažuriraju ako zahtevaju novije stavke certifikata.

Kako da ostanete zaštićeni

Većina ličnih Windows uređaja će automatski dobiti nove Secure Boot sertifikate putem ispravki kojima upravlja Microsoft. Za uređaje kojima upravlja organizacija, IT administratori treba da prate Microsoft uputstva za ažuriranje sertifikata za bezbedno pokretanje. Neki uređaji mogu zahtevati ispravku OEM firmvera da bi ispravno primenili nove certifikate. Za bilo koji uređaj, lični ili kojim upravlja organizacija, obratite se OEM proizvođaču za informacije o potrebnim ispravkama firmvera, imajući u vidu da takve ispravke mogu biti dostupne samo za uređaje koji su još uvek u okviru perioda podrške. Redovno ažuriranje uređaja obezbeđuje mu sve zaštite koje Bezbedno pokretanje sistema treba da pruži.

Napomena: Bezbedno pokretanje sistema ne bi trebalo da se onemogući da bi se izbegao istek certifikata. Onemogućavanje bezbednog pokretanja znatno smanjuje zaštitu uređaja, uklanja zaštitne mere protiv malvera na nivou pokretanja i može da stvori nove rizike po bezbednost i usaglašenost. Preporučena putanja je da obezbedite da vaš uređaj dobije ažurirane 2023 Secure Boot sertifikate i sve neophodne OEM ispravke firmvera.