Как проверить, готов ли ваш компьютер с Windows к истечению срока действия сертификата безопасной загрузки в июне 2026 года.
Большинству людей никогда не придётся задумываться о сертификатах Secure Boot . Они глубоко укоренились во встроенной прошивке вашего ПК, выполняют свою работу незаметно и делают это с 2011 года, не требуя ничего взамен. Но этому тихому периоду скоро придёт конец. Срок действия оригинальных сертификатов истекает в июне 2026 года, и хотя Microsoft автоматически распространяет обновления для многих компьютеров, многие ПК вообще не получат это уведомление. Вот как узнать, относится ли ваш компьютер к их числу, и что с этим делать.
Шаг 1: Проверьте, установлены ли на вашем компьютере обновленные сертификаты.
Прежде чем что-либо предпринимать, выясните, в каком положении вы находитесь. Самый быстрый способ — использовать PowerShell.
Откройте меню «Пуск», введите PowerShell и выберите «Запустить от имени администратора» . После открытия вставьте эту команду точно так, как она написана, и нажмите Enter:
([System.Text.Encoding]::ASCII.GetString((Get-SecureBootUEFI db).bytes) -match 'Windows UEFI CA 2023')В ответ вы получите либо « Истина» , либо « Ложь» . «Истина» означает, что на вашем ПК уже установлены обновленные сертификаты 2023 года, и все в порядке. «Ложь» означает, что на вашем компьютере все еще установлены старые сертификаты, срок действия которых истекает, — и вам нужно продолжить чтение.
Шаг 2: Запустите Центр обновления Windows и проверьте наличие обновлений прошивки OEM.
Если вы получили «Ложь», ваш первый шаг прост — откройте Центр обновления Windows и проверьте наличие ожидающих обновлений. Для большинства пользователей Windows 11 новые сертификаты доставляются таким образом, и стандартное обновление, возможно, уже ожидает вас.
Если обновления не решат проблему, особенно на старом оборудовании, возможно, потребуется обратиться за помощью к производителю вашего ПК, а не к Microsoft. Зайдите на сайт поддержки вашего OEM-производителя — у Dell, HP, Lenovo, ASUS и других есть отдельные страницы с прошивками и драйверами — и найдите свою конкретную модель. Не все производители поддерживают старые системы, но стоит проверить, прежде чем считать, что у вас нет других вариантов.
Шаг 3: Если обновление прошивки невозможно, попробуйте метод ручной регистрации.
В ситуациях, когда обновление прошивки недоступно, но ваш компьютер все еще может работать под управлением поддерживаемой версии Windows 11, Microsoft разработала обходное решение, которое полностью исключает необходимость изменения BIOS.
Откройте командную строку от имени администратора и выполните следующие действия:
reg add HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSecureboot /v AvailableUpdates /t REG_DWORD /d 0x40 /f Start-ScheduledTask -TaskName "MicrosoftWindowsPISecure-Boot-Update"После выполнения этой процедуры вам потребуется несколько раз перезагрузить компьютер. После перезагрузки запустите проверку PowerShell из шага 1, чтобы убедиться в успешном применении новых сертификатов.
Примечание для пользователей Windows 10: Microsoft ясно дала понять, что неподдерживаемые версии Windows не получат обновленные сертификаты. Если у вас установлена Windows 10 без подписки на расширенные обновления безопасности (ESU), ничто из вышеперечисленного вам не поможет. Единственный способ остаться в очереди на обновление сертификатов — это оформить подписку на ESU до 14 октября 2026 года, и это дополнительное время стоит того, если обновление до Windows 11 пока не планируется.