В июне-октябре этого года истекает срок действия сертификатов Secure Boot, а значит очень скоро пользователи Windows могут столкнуться с проблемами. Уже сейчас некоторые из пользователей получают уведомление «Безопасная загрузка включена, но на вашем устройстве используется более старая конфигурация доверия загрузки» или «устройство работает с более старым сертификатом безопасной загрузки», тогда в норме статус должен быть таким как на скриншоте.
Что будет, если ничего не предпринять?
Ничего катастрофического не случится, однако ваша система станет более уязвима к буткитам, а в недалеком будущем (в октябре 2026), когда Microsoft занесет старые сертификаты в «черный» список, у вас возникнут трудности с установкой обновлений и переходом на новые версии Windows. Обнаружив в прошивке материнской платы старые сертификаты, установщик новой версии Windows просто не запустится, и чтобы обойти ограничение, вам придется отключить Secure Boot в BIOS.
Что нужно предпринять?
Если у вас Windows 11, ничего особого предпринимать не нужно.
Главное — не отключайте автоматическое обновление: система сама скачает и установит необходимые апдейты с сертификатами. Статус, который вы видите в параметрах безопасности, вовсе не означает тупика — система все еще ждет своей очереди на автоматическое обновление.
Другое дело, если вы пользуетесь Windows 10.
С 14 октября 2025 года эта версия больше не обновляется, разве что по платной подписке Extended Security Updates, которая на данный момент недоступна для пользователей из России.
Решения тут два: либо отключить в BIOS опцию Secure Boot перед установкой новой версии Windows в будущем, либо обновить «десятку» до Windows 11 прямо сейчас — до того, как старые сертификаты безопасности окончательно будут признаны недействительными.
Если статус настроек безопасности не поменяется в течение ближайших трех недель, истекающие сертификаты Secure Boot можно будет обновить вручную через PowerShell. Как именно — расскажем в следующей статье.







Добавить комментарий