Компания Microsoft начала массовое распространение обновленных сертификатов Secure Boot 2023 для компьютеров под управлением Windows 11 и Windows 10 буквально за несколько часов до истечения срока действия первых сертификатов безопасности 2011 года. Новое обновление уже входит в состав июньских накопительных обновлений Windows 2026 года и устанавливается автоматически на большинство совместимых устройств.
По данным Microsoft, июньское обновление значительно расширило список устройств, которые могут автоматически получить новые сертификаты безопасной загрузки без участия пользователя.
Почему обновление Secure Boot настолько важно

Технология Secure Boot отвечает за безопасность компьютера еще до запуска операционной системы. Она проверяет цифровые подписи компонентов загрузки и не позволяет вредоносному коду внедряться в процесс запуска Windows.
Проблема заключается в том, что сертификаты Microsoft, выпущенные в 2011 году, постепенно теряют актуальность. Первый ключ Microsoft Corporation KEK CA 2011 прекратил действие 24 июня 2026 года. В ближайшие месяцы истекают сроки действия и других важных сертификатов, используемых механизмом безопасной загрузки.
Чтобы избежать потенциальных проблем с будущими обновлениями безопасности, Microsoft заранее начала замену старых сертификатов на новые версии образца 2023 года.
Большинство компьютеров уже получили обновление
Если на вашем ПК установлено июньское обновление Windows 11 или Windows 10, скорее всего новые сертификаты уже добавлены автоматически.
Для расширения охвата Microsoft внедрила дополнительную систему проверки совместимости устройств. Сертификаты устанавливаются только после получения достаточного количества успешных диагностических сигналов, что позволяет минимизировать риск ошибок и проблем с загрузкой.
Такой подход обеспечивает поэтапное и максимально безопасное распространение обновления Secure Boot.
Как проверить состояние Secure Boot в Windows 11

В последних версиях Windows 11 появилась удобная возможность контролировать состояние сертификатов через приложение «Безопасность Windows».
Для проверки выполните следующие действия:
- Откройте «Безопасность Windows».
- Перейдите в раздел «Безопасность устройства».
- Найдите подраздел «Безопасная загрузка».
Система может отображать три различных статуса.
Зеленый статус
Если отображается зеленая галочка и сообщение о том, что все обновления сертификатов установлены, ваш компьютер полностью готов к работе и никаких дополнительных действий выполнять не требуется.
Желтый статус
Желтый значок предупреждения говорит о том, что обновление еще не завершено. В большинстве случаев пользователю достаточно дождаться следующих обновлений Windows.
Иногда причиной задержки может стать необходимость обновления BIOS или дополнительная проверка совместимости оборудования.
Красный статус
Красное предупреждение означает наличие конкретной проблемы, препятствующей установке новых сертификатов.
Чаще всего причиной становится устаревшая версия BIOS или несовместимая прошивка материнской платы. В этом случае рекомендуется посетить официальный сайт производителя устройства и проверить наличие обновлений BIOS.
Владельцам компьютеров HP стоит быть осторожнее
Пользователям ноутбуков и компьютеров HP следует внимательно относиться к обновлению BIOS. Ранее одна из версий прошивки привела к массовым проблемам с восстановлением BitLocker на некоторых устройствах.
Читайте также: Как безопасно отключить BitLocker в Windows 11: Подробная инструкция
Перед установкой рекомендуется убедиться, что производитель уже выпустил исправленную версию прошивки.
Что делать, если раздел Secure Boot отсутствует
Если в приложении «Безопасность Windows» вы не видите раздел «Безопасная загрузка», это может означать:
- Secure Boot отключен в BIOS;
- система установлена на неподдерживаемое оборудование с использованием обходных методов;
- компьютер использует устаревшую конфигурацию загрузки.
В этом случае рекомендуется дополнительно проверить параметры BIOS и убедиться, что используется режим UEFI.
Альтернативный способ проверки Secure Boot
Проверить состояние безопасной загрузки можно через системную утилиту Windows.
Для этого:
- Нажмите сочетание клавиш Win + R.
- Введите команду msinfo32.
- Нажмите Enter.
- Найдите строку «Состояние безопасной загрузки».
Если функция активна, соответствующий статус будет отображен в сводке системы.
Что будет, если обновление Secure Boot не установилось
Отсутствие новых сертификатов не приведет к немедленным проблемам с работой компьютера.
Windows продолжит загружаться в обычном режиме, а пользователи будут получать стандартные обновления системы. Однако в будущем устройство может потерять возможность получать некоторые обновления безопасности на уровне загрузчика.
Это особенно важно для защиты от современных угроз, включая вредоносные загрузчики и сложные атаки на этапе запуска операционной системы.
Поэтому Microsoft рекомендует установить новые сертификаты при первой возможности.
Несколько перезагрузок после обновления — это нормально
После установки июньских обновлений многие пользователи заметили, что компьютер перезагружается два или даже три раза подряд.
По словам Microsoft, такое поведение является штатным.
Во время процесса система записывает новые сертификаты в прошивку устройства, обновляет менеджер загрузки и проверяет новую цепочку доверия. Для выполнения всех операций требуется несколько последовательных перезагрузок.
Если компьютер перезапустился несколько раз после установки обновления, это не является признаком ошибки.
Папка SecureBoot на диске C не представляет угрозы
После недавних обновлений многие пользователи обнаружили новую директорию:
C:\Windows\SecureBoot
Microsoft подтвердила, что данная папка является частью механизма подготовки сертификатов безопасной загрузки.
Удалять ее вручную не рекомендуется, поскольку она используется системой для хранения служебных файлов перед записью данных в прошивку компьютера.
Обновление Secure Boot доступно и для Windows 10
Несмотря на завершение основной поддержки Windows 10, Microsoft продолжает распространять обновления Secure Boot для устройств, участвующих в программе Extended Security Updates (ESU).
Механизм установки сертификатов полностью аналогичен Windows 11.
Если компьютер с Windows 10 не подключен к программе расширенных обновлений безопасности, новые сертификаты через Центр обновления Windows доступны не будут.
Что означает дедлайн 24 июня для ИТ-администраторов
Для корпоративных клиентов истечение срока действия сертификата Microsoft Corporation KEK CA 2011 означает прекращение возможности подписывать новые обновления базы отзыва Secure Boot с использованием старого ключа.
При этом уже выпущенные обновления продолжают работать без ограничений.
Microsoft рекомендует администраторам внимательно контролировать состояние устройств через корпоративные инструменты управления и своевременно обновлять BIOS на оборудовании, которое временно исключено из автоматического распространения новых сертификатов.
Итоги
Июньское обновление Windows 11 стало крупнейшим этапом распространения сертификатов Secure Boot 2023. Для большинства пользователей процесс проходит полностью автоматически и не требует дополнительных действий.
Проверить состояние обновления можно через приложение «Безопасность Windows». Если система показывает зеленый статус, ваш компьютер уже защищен новыми сертификатами и готов к будущим обновлениям безопасности Microsoft.



