Microsoft обновляет сертификаты Secure Boot: что изменится для пользователей Windows 10 и Windows 11

2026-02-11 1007 комментарии
Microsoft приступила к распространению новых сертификатов Secure Boot, поскольку ключи 2011 года выпуска истекают позже в этом году. Обновление устанавливается автоматически через «Вторник Патчей» и направлено на сохранение безопасности и совместимости устройств с будущими версиями Windows

Microsoft начала развертывание обновленных сертификатов Secure Boot, поскольку оригинальные сертификаты, выпущенные в 2011 году, истекают позже в этом году.

Secure Boot — это один из ключевых компонентов безопасности Windows на современных ПК. Он гарантирует, что при нажатии кнопки питания будет запускаться только доверенная операционная система. Технология была представлена почти 15 лет назад, а в 2021 году стала обязательной с выходом Windows 11. Срок действия первоначальных сертификатов Secure Boot подходит к концу, и Microsoft начала распространять новые сертификаты, чтобы обеспечить дальнейшую защиту пользователей и их устройств.

В официальном сообщении Microsoft поясняет:

По мере развития криптографической безопасности сертификаты и ключи необходимо периодически обновлять для поддержания надежной защиты. Вывод из обращения устаревших сертификатов и внедрение новых — это стандартная отраслевая практика, которая помогает предотвратить превращение устаревших учетных данных в слабое звено и поддерживает соответствие платформ современным требованиям безопасности.

Распространение обновленных сертификатов происходит в рамках регулярных обновлений «Вторника Патчей» (Patch Tuesday).

Обновления безопасности Windows (февраль 2026)

ОС Windows Сборка Версия Канал Обновление ISO-образы Доступно
Windows 11 28000.1575 26H1 Stable KB5077179 ISO (UUP) 2026-02-10
Windows 11 26200.7840 25H2 Stable KB5077181 ISO (UUP) 2026-02-10
Windows 11 26100.7840 24H2 Stable KB5077181 ISO (UUP) 2026-02-10
Windows 11 22631.6649 23H2 Stable KB5075941 ISO (UUP) 2026-02-10
Windows 10 19045.6937 22H2 Stable KB5075912 ISO (UUP) 2026-02-10

Если ваш ПК не получает обновления — например, вы отключили службу обновления Windows или используете Windows 10 вне программы расширенной поддержки Extended Security Updates — устройство не перестанет работать внезапно. Microsoft подчеркивает, что истечение срока действия сертификатов безопасности не приведет к мгновенному отказу системы.

Однако в дальнейшем могут возникнуть риски:

  • Повышенная уязвимость к вредоносному ПО, использующему неустраненные уязвимости;
  • Возможные проблемы с программами, которые полагаются на Secure Boot;
  • Потенциальные ограничения при установке будущих версий Windows;
  • Сложности с обновлениями прошивки и совместимостью оборудования.

Действий со стороны пользователя не требуется. Новые сертификаты устанавливаются автоматически через обновления «Вторника Патчей». Достаточно установить последние накопительные обновления Windows.

Компания также уточняет, что «небольшой процент устройств» может потребовать отдельного обновления прошивки для установки новых сертификатов. Кроме того, планируется обновление приложения «Безопасность Windows», которое позволит отображать текущий статус сертификатов Secure Boot.

Подробности доступны в официальном блоге Microsoft. Если вы не уверены, включен ли Secure Boot на вашем ПК, рекомендуется проверить это через настройки системы или UEFI/BIOS.

Как проверить, включён ли Secure Boot

Проверить статус Secure Boot можно несколькими способами.

Способ 1: Через «Сведения о системе»

  1. Нажмите Win + R.
  2. Введите msinfo32 и нажмите Enter.
  3. В окне «Сведения о системе» найдите пункт «Состояние безопасной загрузки»:

  • Включено — Secure Boot активирован.
  • Отключено — функция выключена.
  • Не поддерживается — устройство работает в режиме Legacy BIOS.

Способ 2: Через настройки UEFI/BIOS

  1. Перезагрузите ПК.
  2. Войдите в настройки прошивки (обычно клавиши Del, F2, F10 или F12).
  3. Откройте раздел Boot или Security.
  4. Найдите параметр Secure Boot и проверьте, включён ли он.

Примечание: если Secure Boot отключён, для его активации может потребоваться включить режим UEFI вместо Legacy/CSM.

© .
Комментарии и отзывы

Нашли ошибку?

Новое на сайте