Microsoft ескі Secure Boot сертификаттарына қолдауды тоқтатады
Microsoft 2026 жылдың маусым айынан бастап ескі Secure Boot сертификаттары өзектілігін жоғалтатынын хабарлады. Көптеген құрылғылар үшін стандартты Windows жаңартулары арқылы жаңарту қажет болады. Кейбір жүйелерде жүктеу қауіпсіздігін сақтау үшін OEM микробағдарламасын жаңарту талап етіледі.
Crius
Microsoft 2011 жылы берілген Secure Boot сертификаттарының жарамдылық мерзімінің жақында аяқталатынын хабарлады: 2026 жылдың маусымынан бастап бұл сертификаттар өзектілігін жоғалта бастайды. Windows құрылғыларының басым бөлігі үшін сертификаттарды ауыстыру жүйенің стандартты жаңартулары арқылы жүзеге асырылуда, алайда кейбір компьютерлер үшін өндірушіден (OEM) арнайы микробағдарламалық жасақтаманы жаңарту қажет болады.
Негізгі өзгерістер мен мерзімдер
Компания пайдаланушылар мен IT-әкімшілерге Windows 8 және Windows Server 2012 дәуірінен бері қолданылып келе жатқан Secure Boot түпнұсқа сертификаттары 2026 жылдың маусымынан бастап жарамсыз бола бастайтынын, ал сол жылдың қазан айында толықтай күшін жоятындығын ескертеді. Microsoft қазірдің өзінде 2023 жылы шығарылған жаңа сертификаттарды Windows-тың тұрақты жаңартулары арқылы көптеген құрылғыларға таратып жатыр.
Маңызды хабарламалар мен ұсыныстар
Алдағы өзгерістер туралы ақпарат 2026 жылдың 13 қаңтарындағы Windows 11 (KB5074109) Patch Tuesday жаңартуының ескертпелерінде және KB5079373 жеке жарияланымында жарияланды, онда сертификаттардың жарамдылық мерзімінің аяқталуының мәні түсіндіріледі. Microsoft құрылғылардың көпшілігі жаңа сертификаттарды автоматты түрде алатынын, бірақ кейбір жүйелер үшін OEM микробағдарламасын қолмен жаңарту қажет болатынын атап өтті.
Ескі сертификаттардың мерзімі аяқталғаннан кейін де құрылғылар Windows-тың стандартты жаңартуларын ала алады және жүктеле алады. Алайда жаңа сертификаттарсыз мұндай жүйелер жүктеу тізбегінің бастапқы кезеңдеріне арналған қорғаныс құралдарының жаңартуларын, соның ішінде Windows Boot Manager, Secure Boot дерекқоры, қара тізімдер және жуырда анықталған осалдықтарға арналған түзетулерді ала алмайды.
Қауіпсіздікке әсері
Толығырақ түсіндірмеде (KB5062710) Microsoft құрылғылардың күнделікті жұмысы бірден өзгермеуі мүмкін екенін, бірақ уақыт өте келе жаңа сертификаттарсыз жүйелер жүктеу кезеңінде пайда болатын жаңа қауіптерге қарсы әлсіз бола бастайтынын атап өтті.
Жаңа сертификаттарға көшу
Microsoft құрылғыларды 2023 жылғы куәландыру орталықтарына ауыстырып жатыр, оған Secure Boot дерекқоры мен Windows жүктеу компоненттерін жаңарту үшін жаңа қолтаңба жазбалары кіреді. Кейбір жағдайларда құрылғының қандай компоненттерге сенуіне байланысты (мысалы, Option ROM-ға сенім) 2023 жылғы жеке сертификаттарды қосу қажет болуы мүмкін.
Көптеген пайдаланушы компьютерлері үшін жаңа сертификаттар Microsoft басқарылатын жаңартулар арқылы жеткізіледі. Дегенмен, кейбір жүйелерде жаңа сертификаттардың дұрыс қолданылуы үшін OEM микробағдарламасын жаңарту қажет болады. Microsoft Secure Boot-ты өшіруді мәселені шешу тәсілі ретінде ұсынбайды.
Корпоративтік ортаға арналған ұсыныстар
Басқарылатын құрылғылар паркі үшін Microsoft-тың нұсқаулығы мен іс-қимыл жоспары инвентаризация, мониторинг және өзгерістерді енгізу әдістерін (соның ішінде Intune, топтық саясаттар және тізілім арқылы) 2026 жылдың маусымындағы соңғы мерзімге дейін сипаттайды.
Өзгерістердің контексті
Үшінші тарап жарияланымдарында Microsoft бұл процесті жүктеу сенім тізбегінің «жаңа буын жаңартуы» ретінде қарастыратыны айтылған. Енді сертификаттарды жаңарту қолдау көрсетілетін құрылғылар үшін Windows-тың стандартты қызмет көрсетуі арқылы жеткізіледі, бұл жаңа қорғаныс стандарттарына біртіндеп әрі қауіпсіз көшуге мүмкіндік береді.
