Три месяца назад Microsoft сообщила в блоге о приближающемся истечении сертификатов Secure Boot и важности данной темы для пользователей. С приближением «дня Х» компания представила новый документ с более детальной информацией. Secure Boot, внедренный в 2011 году, обеспечивает запуск компьютеров только с доверенной прошивкой и загрузчиком. Это требование стало обязательным для Windows 11, наряду с модулем TPM, в рамках повышения безопасности.
Сертификаты действуют 15 лет и истекают в июне 2026 года. Без актуальных сертификатов установка некоторых обновлений станет невозможной, что увеличит риск заражения BootKit-вирусами. Физические и виртуальные машины с Windows 10, 11 и некоторыми версиями Windows Server оказались под угрозой.
Microsoft настоятельно рекомендует обновить сертификаты на устройствах, выпущенных в 2023 году. Для пользователей домашних ПК, получающих обновления через Центр обновления Windows, все обновления будут установлены автоматически. Владельцам Windows 10, не планирующим переход на 11, следует подключиться к программе расширенных обновлений безопасности для получения новых сертификатов. В FAQ обсуждаются детали обновления и решения для устройств, которые не смогут загрузиться после сброса прошивки.