Перевірте, чи ваш комп’ютер Windows потребує нового сертифікату Secure Boot до його скасування

Поступове згасання застарілих версій Windows триває, оскільки Microsoft вперше стикається з проблемою закінчення терміну дії сертифікатів Secure Boot.

Перевірте, чи ваш комп'ютер Windows потребує нового сертифікату Secure Boot до його скасування 1

Перейти до:

  • Що таке Secure Boot?
  • План Microsoft щодо сертифікатів, що закінчуються
  • Як перевірити версію сертифіката Secure Boot вашого ПК

Коли Microsoft вперше впровадила функцію Secure Boot на ПК з Windows у 2011 році, потенційні проблеми, пов’язані із закінченням терміну дії пов’язаних сертифікатів, здавалися віддаленою проблемою.

Що ж, майбутнє настало через 15 років, і безліч сертифікатів Secure Boot мають закінчитися у червні 2026 року.

Стаття продовжується нижче

Що таке Secure Boot і чому він є на моєму ПК з Windows?

Перевірте, чи ваш комп'ютер Windows потребує нового сертифікату Secure Boot до його скасування 2

Secure Boot — це важлива функція безпеки Windows, яка захищає ваш ПК від вразливостей, що націлені на процес завантаження.

Secure Boot є обов’язковою умовою для встановлення Windows 11, але це не означає, що ваш ПК перестане працювати без нього.

👉 Як увімкнути Secure Boot на ПК для встановлення Windows 11

Однак відсутність Secure Boot означає, що ваш ПК не матиме такого рівня захисту, як має бути. Крім того, відсутність Secure Boot може перешкоджати іншим заходам безпеки, таким як TPM 2.0.

Secure Boot існує з 2011 року, і переважна більшість ПК, проданих з того часу (включаючи ті, що мають Windows 10), оснащені цією функцією та відповідними сертифікатами.

Microsoft оновила Secure Boot новими сертифікатами UEFI CA 2023 у 2023 році, але це означає, що більшість ПК, проданих після цього, вже матимуть оновлену версію.

Що стосується всього іншого, то тут можуть виникнути проблеми, коли термін дії початкових сертифікатів закінчиться у червні 2026 року.

TL;DR: Secure Boot захищає ваш ПК від вразливостей під час процесу завантаження. Для належної роботи йому потрібні спеціальні сертифікати.

Як Microsoft та її OEM-партнери вирішують проблему сертифікатів Secure Boot, що закінчуються?

Перевірте, чи ваш комп'ютер Windows потребує нового сертифікату Secure Boot до його скасування 3

Microsoft розуміє, що перед нею потенційно величезна проблема, але вживає проактивних заходів для забезпечення максимально плавного переходу.

Компанія офіційно заявляє, що більшість сучасних ПК з Windows 11 автоматично отримають нові сертифікати через Windows Update, як і при звичайному оновленні системи.

Однак будуть деякі окремі ПК, які потребуватимуть оновлення прошивки від OEM-виробника. У більшості випадків їх можна буде знайти на спеціалізованих сайтах підтримки OEM.

Наскільки далеко підуть окремі OEM-виробники, ще належить побачити. Виробники ПК, як правило, не надають значної підтримки системам, які вони продали десятиліття тому; у багатьох випадках підтримка припиняється через п’ять років.

TL;DR: У деяких випадках OEM-виробникам може знадобитися надати оновлення прошивки, щоб системи отримали нові сертифікати Secure Boot.

Непідтримувані версії Windows не отримають нових сертифікатів Secure Boot

Перевірте, чи ваш комп'ютер Windows потребує нового сертифікату Secure Boot до його скасування 4

Microsoft чітко заявила, що не надаватиме оновлені сертифікати Secure Boot для непідтримуваних версій Windows. Ваш ПК не перестане раптово працювати, але він не буде настільки безпечним, як мав би бути.

Ось офіційна заява Microsoft:

Важливо зазначити, що пристрої з непідтримуваними версіями (Windows 10 і старіші, окрім тих, хто зареєстрований у програмі розширених оновлень безпеки) не отримують оновлень Windows і не отримають нові сертифікати. Ми продовжуємо закликати користувачів завжди використовувати підтримувану версію Windows для найкращої продуктивності та захисту.

Зниження безпеки — це не єдиний ризик, пов’язаний з відсутністю сертифікатів Secure Boot.

Через нерозривну зв’язаність цієї функції з Windows, закінчення терміну її дії з часом також може призвести до збоїв у роботі пов’язаних драйверів та програмного забезпечення. По суті, якщо у вас немає ПК, який може запускати Windows 11, ви залишаєтеся поза грою.

👉 Найкращі ноутбуки з Windows у 2026 році

TL;DR: Якщо ваш ПК більше не підтримується офіційно Microsoft (включаючи Windows 10 без ESU), він не отримає нових сертифікатів Secure Boot.

Не зареєстровані в програмі розширених оновлень безпеки (ESU) для Windows 10? Немає нових сертифікатів Secure Boot.

Перевірте, чи ваш комп'ютер Windows потребує нового сертифікату Secure Boot до його скасування 5

Коли Microsoft завершила підтримку Windows 10 у жовтні 2024 року, вона зробила це з одним застереженням: ви могли зареєструватися в програмі розширених оновлень безпеки (ESU), щоб отримати ще один рік підтримки.

Це важлива відмінність у дилемі сертифікатів Secure Boot, оскільки ПК з Windows 10, зареєстровані в програмі ESU, повинні отримувати оновлені сертифікати через Windows Update.

ПК з Windows 10, які не зареєструвалися в ESU, не отримають нових сертифікатів.

Хороша новина? Ви все ще можете зареєструвати свій ПК з Windows 10 у програмі ESU, аж до дня перед кінцевою датою 14 жовтня.

👉 Як використовувати ESU для Windows 10, щоб отримувати оновлення після жовтня 2025 року

Щоб гарантувати, що ПК, зареєстрований у програмі, отримає оновлений сертифікат Secure Boot, я рекомендую зареєструватися зараз (або принаймні якомога швидше).

Як перевірити, чи використовує ваш ПК з Windows оновлений сертифікат Secure Boot

Існує досить простий спосіб перевірити, чи використовує ваш ПК зараз нові сертифікати Secure Boot (дякую BrenTech на YouTube за простий метод).

  1. Введіть PowerShell у рядку пошуку Windows.
  2. Натисніть Запустити як адміністратор.

Перевірте, чи ваш комп'ютер Windows потребує нового сертифікату Secure Boot до його скасування 6

  1. Скопіюйте та вставте наступну команду точно так, як показано:

    ([System.Text.Encoding]::ASCII.GetString((Get-SecureBootUEFI db).bytes) -match ‘Windows UEFI CA 2023’)

Перевірте, чи ваш комп'ютер Windows потребує нового сертифікату Secure Boot до його скасування 7

Натисніть Enter, щоб виконати команду, і ви побачите значення True або False під нею.

Якщо відображається True, ваш ПК вже має нові сертифікати Secure Boot. Якщо відображається False, ваш ПК все ще використовує старі сертифікати Secure Boot, термін дії яких закінчується у червні.

Якщо ваш ПК з Windows 11 або Windows 10 (ESU) не має останніх сертифікатів Secure Boot, я рекомендую перевірити наявність очікуючих оновлень Windows. Якщо це старіша система, можливо, вам доведеться почати шукати рішення для прошивки від OEM-виробника.

Ще раз нагадаю, що ваш ПК не перестане працювати раптово, якщо він не матиме останніх сертифікатів. Однак безпека буде знижена, і він може почати працювати непередбачувано.

Примусове встановлення нових сертифікатів Secure Boot у Windows 11 без оновлення прошивки

У Центрі навчання Microsoft є цікава процедура, яка, схоже, дозволяє обійти проблеми з прошивкою без ручного втручання в BIOS.

Навіть якщо наявні сертифікати Secure Boot закінчилися або ще не застосовані, кумулятивні оновлення, що містять нові сертифікати Secure Boot 2023, все одно можуть бути встановлені, і Windows може записати оновлені сертифікати у прошивку, дотримуючись опублікованих інструкцій з розгортання. Це стосується пристроїв, які можуть завантажуватися в Windows і встановлювати оновлення.

Це згенерована ШІ відповідь, але одна з відповідей стверджує, що вона працює як заявлено.

Щоб спробувати, вам спочатку потрібна версія Windows 11 з включеними змінами Secure Boot. Як приклад наводиться оновлення обслуговування за липень 2025 року.

Перевірте, чи ваш комп'ютер Windows потребує нового сертифікату Secure Boot до його скасування 8

Після підтвердження виконайте такі дії:

  1. Запустіть Командний рядок як адміністратор.
  2. Скопіюйте та вставте цей код у Командний рядок і натисніть Enter:

    reg add HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSecureboot /v AvailableUpdates /t REG_DWORD /d 0x40 /f Start-ScheduledTask -TaskName “MicrosoftWindowsPISecure-Boot-Update”

Після виконання завдання вам потрібно буде кілька разів перезавантажити ПК. Потім ви зможете перевірити, чи встановлені нові сертифікати Secure Boot належним чином, використовуючи мою попередню інструкцію з PowerShell вище.

Попередній “екологічний” скандал Microsoft триває, оскільки Windows 10 застаріває

Перевірте, чи ваш комп'ютер Windows потребує нового сертифікату Secure Boot до його скасування 9

Багато користувачів Windows все ще стикаються з наслідками завершення життєвого циклу Windows 10 14 жовтня 2025 року.

За деякими оцінками, близько 400 мільйонів ПК, які не змогли оновитися до Windows 11, залишилися позаду, лише з тимчасовим оновленням ESU для невідомої кількості інших.

Тепер, коли термін дії сертифікатів Secure Boot закінчується, ще одна “гільйотина” нависла над екранами старих ПК, які віддані користувачі підтримували в робочому стані набагато довше, ніж зазвичай.

Чи турбує вас закінчення терміну дії сертифіката Secure Boot на вашому ПК? Наскільки стара система, і чи розглядали ви можливість оновлення до чогось нового? Чи будете ви продовжувати використовувати старіший ПК без належного сертифіката Secure Boot? Дайте мені знати в коментарях нижче!

Перевірте, чи ваш комп'ютер Windows потребує нового сертифікату Secure Boot до його скасування 10

Приєднуйтесь до нас на Reddit за адресою r/WindowsCentral, щоб поділитися своїми думками та обговорити останні новини, огляди та багато іншого.

Перевірте, чи ваш комп'ютер Windows потребує нового сертифікату Secure Boot до його скасування 11

Cale HuntСоціальні посилання НавігаціяАвтор

Cale Hunt приносить до Windows Central понад дев’ять років досвіду написання статей про ігри на ПК, ноутбуки з Windows, аксесуари тощо. Якщо щось працює на Windows або якимось чином доповнює апаратне забезпечення, є велика ймовірність, що він про це знає, писав про це або вже зайнятий тестуванням.

Показати більше

Ви повинні підтвердити своє публічне ім’я перед коментуванням

Будь ласка, вийдіть із системи, а потім увійдіть знову. Вам буде запропоновано ввести ім’я для відображення.

Вийти ОСТАННІ СТАТТІ

Що це означає для користувачів: З червня 2026 року сертифікати Secure Boot на багатьох комп’ютерах, особливо на тих, що працюють під управлінням старих або непідтримуваних версій Windows, можуть застаріти. Це може призвести до зниження безпеки вашої системи, потенційних проблем з сумісністю драйверів та програмного забезпечення, а в деяких випадках – до неможливості запускати нові версії операційної системи Windows. Більшість сучасних комп’ютерів отримають оновлення автоматично через Windows Update, але власникам старших пристроїв, можливо, доведеться вручну оновити прошивку або розглянути можливість оновлення до новішої операційної системи для забезпечення максимального захисту та функціональності.

За даними порталу: www.windowscentral.com

Залишити відповідь

Ваша e-mail адреса не оприлюднюватиметься. Обов’язкові поля позначені *