Certyfikaty Microsoft Secure Boot wygasają 27 czerwca - oto co to oznacza dla twojego starego komputera

Certyfikaty Microsoft Secure Boot wygasają 27 czerwca - oto co to oznacza dla twojego starego komputera

Microsoft Secure Boot, wprowadzony w Windows 8, zabezpiecza systemy przed złośliwym oprogramowaniem. Wygasł 30 czerwca 2026, ale większość użytkowników nie musi się obawiać.

Microsoft wprowadził Secure Boot w Windows 8 w 2012 roku, by zwiększyć bezpieczeństwo komputerów. Funkcja ta uniemożliwia ładowanie złośliwego oprogramowania, w tym rootkitów i bootkitów, zanim system operacyjny się uruchomi.

Po ponad dziesięciu latach oryginalne certyfikaty Secure Boot wygaśnie 30 czerwca 2026 roku. Wbrew obawom, większość użytkowników Windows, nawet ci ze starszymi maszynami, nie musi się tym przejmować. Dlaczego? Oto odpowiedź.

Czym jest Secure Boot?

I dlaczego to jest ważne?

Secure Boot to funkcja zabezpieczeń UEFI, która działa od momentu uruchomienia komputera, jeszcze przed załadowaniem Windows. Weryfikuje komponenty rozruchowe, sprawdzając ich podpisy w porównaniu do zaufanych kluczy oraz certyfikatów przechowywanych w UEFI.

W skład tego systemu wchodzą Klucz Platformy (PK), Klucze Wymiany Kluczy (KEK), Baza Dopuszczonych Podpisów (DB) oraz Baza Niedopuszczonych Podpisów (DBX). Razem określają, co może być uruchomione przed załadowaniem OS. Pozwalają również na aktualizację zaufania Secure Boot przez Microsoft i producentów sprzętu, dodając nowe certyfikaty i unieważniając skompromitowane.

Wyzwaniem jest to, że certyfikaty Secure Boot mają datę wygaśnięcia. Te, które znasz, pochodzą z 2011 roku, czyli z epoki przed debiutem Windows 8. Wygasną 30 czerwca 2026 roku, a jeden z nich, Microsoft Windows Production PCA 2011, kończy ważność 19 października 2026 roku.

Zautomatyzowany proces aktualizacji certyfikatów Secure Boot

Nowe certyfikaty przez aktualizacje Windows

Microsoft wydaje nowe certyfikaty, które obowiązują do 2038 roku. Dobra wiadomość: proces aktualizacji jest zautomatyzowany dla większości domowych użytkowników. Twój komputer z Windows powinien już otrzymać nowe certyfikaty.

Z wysokim prawdopodobieństwem masz je już zainstalowane. Prosty sposób na sprawdzenie? Status certyfikatu Secure Boot znalazł się w aplikacji Windows Security dzięki aktualizacji Windows 11 KB5083769, wydanej w kwietniu 2026 roku. Teraz, w czerwcu, twój komputer powinien mieć tę aktualizację.

Aby to zweryfikować, otwórz Ustawienia Windows, przejdź do sekcji Prywatność i bezpieczeństwo, kliknij Bezpieczeństwo Windows, a następnie Otwórz Bezpieczeństwo Windows na górze.

W aplikacji kliknij menu hamburgera, a potem zakładkę Bezpieczeństwo urządzenia. Status Secure Boot pojawi się tam. Jeśli widzisz zieloną kontrolę i informację, że Secure Boot jest włączony, a aktualizacje certyfikatów są gotowe, jest dobrze.

Ale co, jeśli sprawy nie są takie różowe?

Co jeśli twój komputer nie otrzymał zaktualizowanych certyfikatów?

Nie ma powodu do paniki

Choć większość komputerów z Windows 11 zaktualizowała certyfikaty Secure Boot, niektóre nie obsługują automatycznych aktualizacji. Jeśli podczas sprawdzania statusu Secure Boot widzisz żółty znak ostrzegawczy przy komunikacie o włączonym Secure Boot, sprawdź, czy producent płyty głównej udostępnił aktualizację firmware’u umożliwiającą ten proces. Jeśli twoja płyta jest zbyt stara i nie ma nowego firmware’u,

Nie dostaniesz zaktualizowanych certyfikatów.

Komputery z czerwoną ikonką obok statusu Secure Boot? Znamy ich ograniczenia. Nowe certyfikaty są poza zasięgiem. Nawet jeśli Secure Boot jest aktywne, brak aktualizacji pozostaje problemem. A jeśli ominąłeś wymagania Windows 11 w trakcie instalacji lub twój sprzęt działa na archaicznym Legacy BIOS? Bez Secure Boot też nic nie zyskasz.

Nie wpadaj w panikę. Twój komputer wciąż będzie funkcjonalny, nawet bez świeżych certyfikatów.

Bezpieczeństwo pre-boot? Naruszone. Windows może się uruchomić, ale za cenę obniżonego bezpieczeństwa. Microsoft nie zaktualizuje baz danych Secure Boot; nie dostaniesz zaufanych certyfikatów ani informacji o unieważnionych podpisach. A co z przyszłymi poprawkami? Nie będą dostępne, a nowe luki w zabezpieczeniach pozostaną otwarte.

Mówiąc wprost, twój komputer wciąż broni się przed aktualnymi zagrożeniami na poziomie boot i rootkitami, o ile Secure Boot działa. Ale co z nowymi zagrożeniami? Na to nie możesz liczyć. Spokojnie, ryzyko infekcji rootkitem jest minimalne, zwłaszcza jeśli kierujesz się zdrowym rozsądkiem. Prawdopodobnie wszystko będzie w porządku.

Aktualizacje certyfikatów Secure Boot są istotne, ale komputer nadal działa

Owszem, aktualizacja certyfikatów Secure Boot ma znaczenie. To pozwala Microsoftowi reagować na przyszłe zagrożenia. Mimo to, jeśli aktualizacje są mimo wszystko niemożliwe, twój komputer będzie działał. Tyle że bez przyszłych aktualizacji Secure Boot, twoje zabezpieczenia na wczesnym etapie pozostaną osłabione.

Jeśli ciekawią Cię artykuły podobne do Certyfikaty Microsoft Secure Boot wygasają 27 czerwca - oto co to oznacza dla twojego starego komputera, zajrzyj do kategorii Windows i odkryj jeszcze więcej interesujących treści.

Indeks
  1. Czym jest Secure Boot?
    1. I dlaczego to jest ważne?
  2. Zautomatyzowany proces aktualizacji certyfikatów Secure Boot
    1. Nowe certyfikaty przez aktualizacje Windows
  3. Co jeśli twój komputer nie otrzymał zaktualizowanych certyfikatów?
    1. Nie ma powodu do paniki
    2. Aktualizacje certyfikatów Secure Boot są istotne, ale komputer nadal działa

Możesz być zainteresowany

Dodaj komentarz

Twój adres email nie zostanie opublikowany. Wymagane pola są oznaczone *

Go up