Ескі Secure Boot сертификаттарының мерзімі 2026 жылы аяқталады
Microsoft 2026 жылдың маусым айынан бастап ескі Secure Boot сертификаттары жарамсыз болатынын ескертеді. Пайдаланушыларға өз компьютерлерінің үйлесімділігін алдын ала тексеріп, болашақ қауіпсіздік жаңартуларын алу үшін микробағдарламаны жаңартуға кеңес беріледі.
Crius
Microsoft Secure Boot 2011 сертификаттарының жарамдылық мерзімінің жақында аяқталатынын ескертеді — бұл 2026 жылдың маусымында орын алады. Пайдаланушыларға өз компьютерлерінің жаңа сертификаттар тізбегіне көшуге дайындығын алдын ала тексеріп, қажет болса, микробағдарламаны жаңартуға кеңес беріледі.
2026 жылдан кейін не өзгереді
Microsoft Secure Boot-тың жаңа сертификаттар тізбегін енгізуді бастап кетті, ол 2011 жылғы түпнұсқа сертификаттардың мерзімі аяқталғаннан кейін Windows үшін міндетті болады. Алайда, келесі көшу кезеңі тек Windows-қа ғана емес, құрылғыңыздың микробағдарламасының (UEFI) дайындығына да байланысты.
Егер UEFI микробағдарламасы 2023 жылғы жаңа сертификаттарды қолдамаса, Windows Update көшуге әрекет етуі мүмкін, бірақ құрылғы «төмендетілген қауіпсіздік» күйіне түсуі ықтимал. Бұл жағдайда жүктеу қауіпсіздігіне қатысты болашақ жаңартулар дұрыс қолданылмауы мүмкін.
Сертификаттардың жарамдылық мерзімі
Microsoft шығарған Secure Boot-тың сенімді түбірлік сертификаттары 2011 жылдан бастап 2026 жылдың маусым айының соңында жарамсыз бола бастайды. Мысалы, Dell мәліметтері бойынша:
- 2026 жылғы 24 маусымда Microsoft Corporation KEK CA 2011 мерзімі аяқталады,
- 2026 жылғы 27 маусымда — Microsoft Corporation UEFI CA 2011,
- 2026 жылғы 19 қазанда — Microsoft Windows Production PCA 2011.
Пайдаланушылар үшін салдары
Өндірушілер жүйелердің жүктелуі жалғасатынын, бірақ 2023 жылғы жаңа сертификаттар тізбегіне өтпеген құрылғылар жүктеуші мен Secure Boot-тың болашақ жаңартуларын ала алмай қалуы мүмкін екенін атап өтеді. Бұл «төмендетілген қауіпсіздік» деп аталады.
Негізгі техникалық механизм Windows-тың қолдау көрсетілетін нұсқаларында қазірдің өзінде іске асырылған. 2024 жылғы 13 ақпаннан бастап шыққан жаңартуларда Windows UEFI CA 2023 сертификатын Secure Boot-тың рұқсат етілген қолтаңбалар базасына (db) қосу мүмкіндігі пайда болды. Бұл жаңарту болашақ жүктеуші жаңартуларын ай сайынғы патчтар арқылы алу үшін қажет.
Өндірушілердің ұсыныстары
- Microsoft көпшілік құрылғылар жаңа сертификаттарды жаңартулар арқылы автоматты түрде алатынын, бірақ кейбіреулеріне жаңа сертификаттарды дұрыс қолдану үшін OEM микробағдарламасын жаңарту қажет болатынын айтады.
- Dell Secure Boot-тың белсенді базасы (Windows Update арқылы жаңартылады) мен әдепкі базаны (BIOS арқылы жаңартылады) ажыратады. Микробағдарламамен кейбір әрекеттер, мысалы, «Expert Key Mode»-қа көшу, егер әдепкі база жаңартылмаса, белсенді айнымалыларды өшіріп жіберуі мүмкін.
- Lenovo 2023 жылғы сертификаттарды Secure Boot-тың әдепкі айнымалыларына қосу үшін BIOS-ты жаңартуға кеңес береді. Кейде жаңа айнымалыларды белсендіру үшін қосымша қадамдар қажет, сондай-ақ BitLocker қалпына келтіру кілттерін алдын ала сақтап қою ұсынылады.
- HP Microsoft-пен бірге құрылғыларды жаңа сертификаттарға дайындап жатқанын және сертификаттардың мерзімі аяқталуы Secure Boot пен Windows Boot Manager-ге қатысты қауіпсіздік жаңартуларын алуға кедергі келтіруі мүмкін екенін ескертеді.
- ASUS көшу бойынша толық нұсқаулық ұсынады, оның ішінде микробағдарламада жаңа сертификаттардың бар-жоғын тексеру және болмаған жағдайда не істеу керектігі көрсетілген. FAQ-та BIOS жаңартудан кейін әдепкі кілттерді қалпына келтіру немесе зауыттық баптауларға қайтару қадамдары сипатталған.
Өздігінен құрастырылған компьютерлер үшін ерекшеліктер
Компьютерлерін өздері жинайтын пайдаланушыларға, тіпті Windows тиісті жаңартуларды орнатқан болса да, жаңа кілттерді қолмен белсендіру қажет болуы мүмкін.
Корпоративтік пайдаланушылар үшін
Microsoft сәтті енгізудің нақты индикаторларын келтіреді:
- Windows оқиғалар журналындағы 1808 ID оқиғасы сәтті қолдануды растайды,
- 1801 ID оқиғасы ақауларды көрсетеді,
- UEFICA2023Status тізілім кілті «Updated» мәніне ие болуы керек, ал UEFICA2023Error кілтінің болмауы қателердің жоқтығын білдіреді.
Маңызды ұсыныстар
Егер ақаулар анықталса немесе өндіруші BIOS-ты жаңартуға кеңес берсе, алдымен OEM микробағдарламасын жаңартып, содан кейін Secure Boot-қа қатысты Windows жаңартуларын орнату керек. Бұл Windows жаңартулары — тек процестің бір бөлігі екенін көрсетеді.
Windows 10 қолдауымен байланыс
Сертификаттарды жаңарту — Windows 10 пайдаланушылары үшін тағы бір маңызды себеп. Бұл нұсқаның қолдауы 2025 жылғы 14 қазанда аяқталды, ал осы күннен кейін қауіпсіздік жаңартуларын алу үшін Extended Security Updates (ESU) бағдарламасы қажет болады.
Microsoft атап өтеді: қолдау көрсетілмейтін Windows нұсқаларындағы құрылғылар жаңартулар алмайды, сондықтан жаңа сертификаттарға көшу тікелей қолдау көрсетілетін ОС-ны (немесе Windows 10 үшін ESU-ды, егер қолданылса) пайдаланумен байланысты.
