Сообщение предупреждения в PowerShell о безопасности

В июне 2026 года у старых сертификатов Secure Boot закончится срок действия, и часть компьютеров с Windows может внезапно выяснить, что «тихий» механизм защиты BIOS и UEFI не любит, когда о нём забывают. Microsoft раздаёт обновлённые сертификаты автоматически, но, как обычно, «автоматически» не значит «всем и сразу».

Проверка сертификатов Secure Boot занимает минуту, а игнорирование проблемы может обернуться лишней вознёй с прошивкой или даже заменой машины на старой платформе. Это не апокалипсис, а типичная история про инфраструктуру, которую пользователи вспоминают только тогда, когда она перестаёт молча работать.

Как проверить сертификаты Secure Boot в Windows 11

Самый быстрый способ, по сути, сводится к одной команде в PowerShell с правами администратора. Она возвращает «True» или «False»: первое значит, что в системе уже стоят обновлённые сертификаты Windows UEFI CA 2023, второе — что компьютер всё ещё живёт на старом наборе и пора шевелиться.

Сценарий знакомый: Microsoft пишет автоматические обновления, но в реальности часть ПК, особенно старых, легко остаётся за бортом. По нашим наблюдениям, именно такие машины чаще всего потом и требуют ручной проверки, потому что OEM и сама Windows любят раздавать ответственность друг другу.

Обновления Windows и прошивка производителя

Рабочий стол Windows 11 с панелью задач и приложениями Windows 11 готовится к истечению сертификатов Secure Boot

Если проверка показала «False», первым делом стоит открыть Windows Update и посмотреть, не ждёт ли там обычный пакет обновлений. Для многих пользователей Windows 11 этого хватает, потому что новые сертификаты приходят именно через штатный канал.

Если не повезло, дальше начинается любимый жанр техподдержки. Нужно идти на сайт производителя, искать модель и проверять, выпустил ли Dell, HP, Lenovo, ASUS или кто-то ещё обновление прошивки. У старых систем шансов меньше, и это как раз тот случай, когда маркетинговое «поддержка устройства» заканчивается на слове «устройство».

Команда для обновления сертификатов без входа в BIOS

Предупреждение о безопасности с кнопками Paste anyway и Cancel

Если прошивка недоступна, но ПК всё ещё работает на поддерживаемой версии Windows 11, Microsoft предлагает обходной путь через командную строку и реестр. После запуска команды нужно перезагрузить компьютер пару раз, а затем снова проверить результат через PowerShell.

Для Windows 10 всё жёстче: без подписки Extended Security Update обновлённые сертификаты не прилетят. Срок для ESU обозначен как October 14, 2026, и это, по сути, ещё один повод для Microsoft подтолкнуть пользователей к Windows 11 без лишних церемоний.

Максим Третьяков
Технический обозреватель, пишет в основном про рынок мобильных телефонов и автомобильные технологии. Максим подготовил 740 материалов, в которых анализирует запуск флагманских линеек смартфонов (включая бренды Xiaomi и Apple), развитие нейросетевых функций в потребительских гаджетах и актуальное состояние отечественного автопрома. Его экспертиза охватывает как аппаратные новинки — от концептов видеокарт до умных колец, — так и правовые аспекты технологического рынка.

Leave a reply