Napomena
- Originalni datum objavljivanja: 2 aprila, 2026
- KB ID: 5087130
Napomena
Ovaj članak je prvenstveno namenjen Windows Pro i Home korisnicima. Za IT stručnjake ili poslovne IT uređaje kojima upravlja pogledajte vodič za IT administratore: Status ažuriranja certifikata za bezbedno pokretanje u aplikaciji Windows bezbednost.
Rezime
Počevši od aprila 2026, aplikacija Windows bezbednost prikazuje dodatne informacije o statusu ažuriranja sertifikata za bezbedno pokretanje na vašem uređaju. Možete da pronađete ovo u okviru Bezbednost uređaja Bezbedno>pokretanje sistema.
Microsoft Secure Boot sertifikati, prvobitno izdati 2011. godine, bliže se isteku 2026. godine. Ažurirani 2023 certifikati se automatski isporučuju putem usluge Windows Update. Aplikacija Windows bezbednost sada pokazuje da li je uređaj primio ove ispravke, koji je vaš trenutni status i da li je potrebna neka radnja.
Saznajte više o automatskim ispravkama sertifikata za bezbedno pokretanje na Windows uređajima za kućne korisnike, preduzeća i škole sa ispravkama kojima upravlja Microsoft.
Šta ćete videti u aplikaciji Windows bezbednost
Kada otvorite stavku Windows bezbednost > uređaja Bezbedno > pokretanje sistema, zeleni, žuti ili crveni bedž povezan sa ikonom bezbednog pokretanja ukazuje na trenutni status bezbednog pokretanja. Tekstualni vodič je predstavljen uz ove značke radi pružanja više detalja. Bedževe možete da vidite i na stranici kućne > bezbednosti operativnog sistema Windows bezbednost > na ikoni "Bezbednost uređaja", zajedno sa uputstvima za tekst za podršku.
Bedževi ikona ukazuju na sledeće:
-
Zelena ikona znači da je uređaj dovoljno zaštićen i da nema preporučenih radnji. -
Žuta ikona znači da za vas postoji bezbednosna preporuka. -
Crvena ikona ukazuje na nešto što zahteva vašu trenutnu pažnju.
U prethodnom tekstu, bedževi ikona "Bezbedno pokretanjesistema " i prateći tekst su samo pokazivali da li je bezbedno pokretanje sistema omogućeno ili onemogućeno. Sada poboljšavamo bedževe i tekstualne smernice kako bismo takođe prikazali status ažuriranja sertifikata za Secure Boot. Ova poboljšanja se postepeno objavljuju putem ispravki usluge i mesečnih ispravki operativnog sistema Windows.
Da biste lakše razumeli status ažuriranja certifikata za bezbedno pokretanje na uređaju, svaka ikona bedža i povezani tekst uputstva odgovaraju određenom stanju ažuriranja.
Napomena
Sama zelena oznaka potvrde ne potvrđuje da su certifikati ažurirani. Potražite i tekst: "Bezbedno pokretanje sistema je uključeno i primenjene su sve neophodne ispravke certifikata. Nisu potrebne dodatne promene certifikata." (Pogledajte "Potpuno ažurirano" ispod za detalje.)
Navodi certifikata za Secure Boot koje možete videti uključuju sledeće:
Potpuno ažurirano
Uređaj je primio sve potrebne ispravke certifikata za bezbedno pokretanje i ažurirani upravljač pokretanjem je instaliran. Nije potrebna nikakva radnja. Bedž bezbednog pokretanja prikazuje zeleni znak potvrde.
Još nije ažurirano
Na uređaju je pokrenut stariji Secure Boot certifikat. Očekuje se da će se ispravka certifikata za bezbedno pokretanje automatski primeniti putem usluge Windows Update. Uverite se da je uređaj povezan sa internetom i da li ima instalirane najnovije Windows ispravke.
Počevši od maja 2026. godine, pored informativnog teksta o statusu bezbednog pokretanja na uređaju, može se pojaviti žuta bedž upozorenja ako je potrebna dodatna radnja. To može da se desi kada ažuriranje blokira ograničenje hardvera ili firmvera uređaja.
Zahteva radnju
Postoji bezbednosna ispravka za iskustvo pokretanja operativnog sistema Windows koja se ne može isporučiti za trenutnu konfiguraciju pokretanja na uređaju. Ovo stanje se pojavljuje tek nakon otkrivanja bezbednosne ranjivosti koja utiče na proces pokretanja i ne može se servisirati na uređajima koji još uvek nisu dobili ažurirane certifikate. To može da se desi već u junu 2026, kada neki od trenutnih Secure Boot sertifikata počinju da ističu. Kada se to desi, bedž bezbednog pokretanja se menja u crvenu ikonu zaustavljanja.
Napomena
Neka stanja bezbednog pokretanja koja nisu povezana sa certifikatima mogu se odraziti na statusne poruke, kao što su: "Bezbedno pokretanje sistema je isključeno, uređaj je možda ranjiv".
Detaljne statusne poruke
Pored bedževa u različitim bojama, u zavisnosti od konfiguracije uređaja, u odeljku "Bezbedno pokretanje sistema" možete da vidite jednu od sledećih poruka.
| Ako vidite ovu poruku u odeljku Bezbedno pokretanje sistema | Šta bi trebalo da uradite |
|---|---|
| Bezbedno pokretanje sistema je uključeno i primenjene su sve neophodne ispravke certifikata. Nisu potrebne dodatne izmene certifikata. | Nije potrebna nikakva radnja. |
| Bezbedno pokretanje sistema je uključeno, ali vaš uređaj koristi stariju konfiguraciju poverenja pokretanja koju treba ažurirati. | Uverite se da uređaj ima instalirane najnovije Windows ispravke. Ponovo pokrenite ako se to zatraži. |
| Bezbedno pokretanje sistema je uključeno, ali vaš uređaj utiče na poznat problem. Da bi se smanjio rizik, ažuriranja sertifikata za bezbedno pokretanje se privremeno pauziraju dok Microsoft i partneri rade na podržanom rešenju. Ažuriranje će se automatski nastaviti kada se razreši. | Nije potrebna nikakva radnja. Ažuriranje certifikata će se automatski nastaviti kada se problem reši. |
| Bezbedno pokretanje sistema je uključeno, ali vaš uređaj koristi stariju konfiguraciju poverenja pokretanja koju treba ažurirati. Još uvek nema dovoljno podataka da bi se uređaj klasifikovao za automatsko ažuriranje. Posetite dolenavedenu vezu za više informacija. | Uređaju će možda biti potrebna dodatna provera valjanosti da bi ažuriranje moglo da se nastavi automatski. Posetite aka.ms/getsecureboot za više informacija. |
| Bezbedno pokretanje sistema je uključeno, ali uređaj ne podržava automatsko ažuriranje certifikata za bezbedno pokretanje zbog ograničenja hardvera ili firmvera. Obratite se proizvođaču uređaja za pomoć. | Obratite se proizvođaču uređaja za pomoć. |
| Bezbedno pokretanje sistema je uključeno, ali ovaj uređaj više ne može da prima neophodne ispravke za iskustvo pokretanja operativnog sistema Windows. | Uređaj i dalje koristi stari certifikat nakon datuma isteka važenja. Posetite aka.ms/getsecureboot za uputstva. |
Vremenska osa promena
Ova poboljšanja funkcija automatski se primenjuju počev od aprila 2026. Kada su ove funkcije omogućene na uređaju, videćete status certifikata bezbednog pokretanja u aplikaciji Windows bezbednost (Windows bezbednost > Bezbednost > uređaja Bezbedno pokretanje sistema), uključujući vizuelne indikatore koji odražavaju trenutno stanje.
Počevši od maja 2026. biće dostupna dodatna poboljšanja, uključujući obaveštenja izvan aplikacije (kao što su sistemska upozorenja) i dodatna uputstva i kontrole u aplikaciji kako bi vam pomogle da reagujete na upozorenja o bezbednom pokretanju.
Windows bezbednost ikona sistemske palete
Aplikacija Windows bezbednost prikazuje ikonu u sistemskoj traci poslova (sistemskoj traci poslova) u donjem desnom uglu ekrana. Ova ikona je uvek uključivala bedž koji odražava ukupni bezbednosni status uređaja. Izračunato je kao najteži nivo u svim bezbednosnim funkcijama.
Kada stanje certifikata bezbednog pokretanja promeni bedž bezbednog pokretanja u žutu ili crvenu, to se prenosi na ikonu bezbednosti uređaja kao što je opisano u odeljku Šta ćete videti u aplikaciji Windows bezbednost iznad.
Kako odbaciti upozorenja
Upozorenje
Ako uređaj još nije primio ažurirane certifikate, ne preporučujemo da odbacite upozorenja.
Možete da odbacite upozorenja o bezbednom pokretanju u odeljku Bezbednost > uređaja u aplikaciji Windows bezbednost. Uređaji sa zastarelim Secure Boot sertifikatima i programima za učitavanje možda neće moći da primaju buduće bezbednosne ispravke koje štite proces pokretanja operativnog sistema Windows.
Za žuta (oprezna) stanja
Izaberite dugme " Odbaci " ispod poruke o statusu bezbednog pokretanja. Kada odbacite:
- Bedž ikone Secure Boot se vraća u podrazumevano stanje.
- Obaveštenja aplikacije su pauzirana na ovom uređaju dok se status ne promeni.
- Tekst statusa u aplikaciji ostaje vidljiv.
Za crvena stanja (potrebna je radnja)
Izaberite opciju "Prihvatam rizike, ne podsećaj me". To zahteva privilegije administratora. Kada odbacite:
- Bedž ikone Secure Boot se vraća u podrazumevano stanje.
- Obaveštenja aplikacije su pauzirana na ovom uređaju dok se status ne promeni.
- Tekst statusa u aplikaciji ostaje vidljiv.
Informacije za IT administratore
Nova poboljšanja bezbednosti uređaja za stanje certifikata bezbednog pokretanja podrazumevano su onemogućena na Windows 10 i Windows 11 klijentskim uređajima kojima upravlja preduzeće, kao i na Windows Server. Ako ste IT administrator i želite da omogućite ovo iskustvo za uređaje u organizaciji, pogledajte kompletan vodič u vodiču za IT administratore: Status ažuriranja certifikata za bezbedno pokretanje u aplikaciji Windows bezbednost.
Najčešća pitanja
Da li treba nešto da uradim?
U većini slučajeva nije potrebna nikakva radnja. Ispravka certifikata za bezbedno pokretanje se automatski isporučuje putem usluge Windows Update na računare potrošača i neke poslovne uređaje. Uverite se da je uređaj povezan sa internetom i da li ima instalirane najnovije ispravke. Ako aplikacija Windows bezbednost prikazuje zeleni znak potvrde za Secure Boot, nije potrebna nikakva radnja.
Zašto se na bezbednom pokretanju prikazuje žuti bedž?
Žuta značka na Secure Boot znači da vaš uređaj ima problem koji može da se reši, kao što je ograničenje hardvera ili firmvera koje sprečava automatsko ažuriranje certifikata. Obratite se proizvođaču uređaja za pomoć.
Zašto se na bezbednom pokretanju prikazuje crvena značka?
Crvena značka na bezbednom pokretanju znači da postoji bezbednosna ranjivost koju nije moguće servisirati u trenutnoj konfiguraciji pokretanja na uređaju. Posetite aka.ms/getsecureboot za smernice za dalje korake.
Šta se dešava ako moj uređaj ne dobije ažurirane certifikate?
Uređaj će još neko vreme nastaviti da radi normalno. Međutim, kada trenutni Secure Boot sertifikati isteknu, uređaj vremenom možda neće moći da prima bezbednosne ispravke koje štite proces pokretanja operativnog sistema Windows. To takođe može dovesti do problema sa kompatibilnošću jer noviji operativni sistemi, firmver, hardver ili softver zavisan od bezbednog pokretanja možda neće uspeti da se učitaju. Aplikacija Windows bezbednost će vas voditi kroz sledeće korake.
Zašto je ažuriranje pauzirano na mom uređaju?
Microsoft može privremeno da pauzira ispravke certifikata za bezbedno pokretanje za određene konfiguracije uređaja dok se ispituje problem sa kompatibilnošću. Ažuriranje će se automatski nastaviti kada se problem reši. Nije potrebna nikakva radnja.
Vidim poruku o ograničenjima hardvera ili firmvera. Šta da radim?
Neki uređaji ne mogu da prime ispravke automatizovanog certifikata za bezbedno pokretanje zbog ograničenja hardvera ili firmvera uređaja. Obratite se proizvođaču uređaja za pomoć.
Da li je ova funkcija dostupna na poslovnim ili kontrolisanim uređajima?
Tekst statusa bezbednog pokretanja u aplikaciji vidljiv je u svim podržanim verzijama operativnog sistema Windows. Međutim, promene bedža i obaveštenja aplikacija specifične za Secure Boot podrazumevano su onemogućeni na kontrolisanim uređajima i uređajima za preduzeća da bi se smanjila buka obaveštenja. IT administratori mogu da ih omoguće tako što će postaviti HideSecureBootStates na 0 u registratoru. Pogledajte kompletan vodič u vodiču za IT administratore: Status ažuriranja certifikata za bezbedno pokretanje u aplikaciji Windows bezbednost.
Gde mogu da saznam više?
Posetite aka.ms/getsecureboot da biste pronašli najnovije informacije o ispravkama certifikata za bezbedno pokretanje i uputstva za vaš uređaj.
Povezani članci
- Bezbednost uređaja u aplikaciji Windows bezbednost
- Pregled aplikacije Windows bezbednost
- Ostanite zaštićeni uz aplikaciju Windows bezbednost
- Isticanje sertifikata za Windows Secure Boot i ažuriranja CA
- Ažuriranja sertifikata za Secure Boot: uputstvo za IT profesionalce i organizacije
Evidencija promena
| Promena datuma | Promeni opis |
|---|---|
| 3 aprila, 2026 |
|