Большинство современных компьютеров под управлением Windows и Linux используют функцию Secure Boot (безопасная загрузка) для защиты системы от вредоносного ПО. Эта технология, ставшая стандартом с 2011 года, проверяет подлинность программного обеспечения при запуске устройства. Однако срок действия ключевых сертификатов безопасности, выпущенных более десяти лет назад, истекает в июне 2026 года, что потребует от пользователей и производителей своевременного обновления систем.
Secure Boot выступает в роли «контролера», который разрешает запуск только доверенного софта. Она опирается на криптографические сертификаты, хранящиеся в прошивке UEFI (современная замена BIOS) и работающие в связке с модулем TPM (доверенный платформенный модуль). Эти компоненты управляют списками разрешенных и запрещенных загрузчиков.
Если сертификаты не будут обновлены до истечения срока, система не сможет проверять подлинность новых компонентов загрузки. Компьютер продолжит работать в обычном режиме, однако он перестанет получать критические исправления безопасности для диспетчера загрузки Windows и защиту от новых уязвимостей, обнаруживаемых в процессе запуска системы.
Проблема актуальна практически для всех ПК, спроектированных и выпущенных в период с 2011 по 2023 год. Устройства, произведенные в 2024 и 2025 годах, как правило, уже поставляются с обновленными сертификатами версии 2023 года.
По словам экспертов, для большинства пользователей процесс обновления пройдет незаметно. Корпорация Microsoft совместно с партнерами-производителями (OEM) уже начала внедрять новые сертификаты через стандартные накопительные обновления Windows.
В актуальных версиях Windows 11 проверить состояние сертификатов можно через системные инструменты:
Также проверку можно выполнить через оболочку PowerShell, запустив её от имени администратора и введя команду:
([System.Text.Encoding]::ASCII.GetString((Get-SecureBootUEFI db).bytes) -match 'Windows UEFI CA 2023')
Если результатом выполнения команды будет значение True, система уже обновлена. Значение False указывает на необходимость установки обновлений прошивки или ОС.
Ситуация с обновлением зависит от типа устройства и используемой операционной системы:
Сертификаты образца 2023 года рассчитаны на длительный срок эксплуатации. Большинство из них будет действовать до 2038 года, что обеспечивает еще 15 лет безопасной работы. Исключением является сертификат Windows UEFI CA 2023, срок которого истекает в июне 2035 года, что потребует повторения процедуры обновления в следующем десятилетии.