Secure Boot: истечение ключевых сертификатов Microsoft потребует обновления
Механизм Secure Boot в современных системах Windows приближается к важному рубежу. С июня 2026 года истекает срок действия ключевых криптографических сертификатов, которые лежат в основе процесса загрузки. Microsoft уже заявила, что после их истечения ПК с Windows продолжат запускаться и сохранят работоспособность. Однако без обновления возможны ограничения в получении будущих обновлений безопасности, затрагивающих ранний этап загрузки.
Secure Boot встроен в UEFI и при старте системы проверяет цифровые подписи критически важных компонентов — прежде всего Windows Boot Manager. Проверка опирается на сертификаты, сохранённые в прошивке. Они определяют, каким центрам сертификации доверяет система. Два таких сертификата — Microsoft Corporation UEFI CA 2011 и Microsoft Windows Production PCA 2011 — истекают в июне и октябре 2026 года соответственно. После этого прошивка ...