Microsoft предупредила об истечении сертификатов Secure Boot в Windows 11

Корпорация Microsoft выпустила напоминание о скором истечении срока действия сертификата Secure Boot KEK (Key Exchange Key) в операционной системе Windows 11. Оригинальный сертификат, используемый для проверки целостности загрузчика, перестанет быть действительным 24 июня 2026 года.
Secure Boot — это функция UEFI, которая предотвращает загрузку неподписанного или вредоносного кода на этапе запуска системы. Для работы механизма используются цифровые сертификаты, один из которых — KEK — подписывает базу данных разрешённых подписей.
В обновлённой версии Windows 11 в приложении «Безопасность Windows» появился индикатор статуса сертификата Secure Boot. Пользователи могут увидеть, когда истечёт срок действия, и получить чёткие рекомендации по обновлению.
Истечение сертификата не означает немедленный отказ системы, но может привести к тому, что новые обновления безопасности или драйверы не будут проходить проверку подписи. Microsoft рекомендует заранее установить последние обновления, чтобы продлить срок действия сертификата.
Подобные истечения сертификатов происходят раз в несколько лет — предыдущий срок приходился на 2021 год. Компания обычно предоставляет обновления через Windows Update, и в большинстве случаев процесс проходит автоматически.
Чтобы проверить статус, достаточно открыть «Безопасность Windows» (Windows Security), перейти в раздел «Безопасность устройства» и найти пункт «Secure Boot». Там будет указана дата окончания действия сертификата и доступные действия.







