Back

Upozornění na vypršení platnosti certifikátu a aktualizace certifikátu Windows Secure Boot

Základní desky

Secure Boot je bezpečnostní funkce založená na standardu UEFI, jejíž úkolem je zajistit, aby se při spouštění zařízení spouštěl pouze důvěryhodný software. Funguje jako strážce, který ověřuje digitální podpisy softwaru spouštěného před startem systému na základě důvěryhodných certifikátů (známých také jako certifikační autorita, CA) uložených ve firmwaru zařízení.

Platnost původních certifikátů Secure Boot vydaných společností Microsoft v roce 2011 vyprší v červnu 2026. Aby byla zajištěna nepřetržitá ochrana systému, vydala společnost Microsoft aktualizované certifikáty pro rok 2023.

Co se stane, pokud certifikát neaktualizujete?

Zařízení bez aktualizovaných certifikátů pro rok 2023 se budou i nadále spouštět, fungovat normálně a dostávat standardní aktualizace systému Windows. Zařízení však již nebude moci přijímat nové bezpečnostní ochrany pro ranou fázi spouštění. V průběhu času se tak ochrana před novými hrozbami sníží.

Jak aktualizovat certifikát Secure Boot?

Společnost Microsoft vydala nové certifikáty pro funkci Secure Boot. Pro většinu uživatelů je nejjednodušším způsobem, jak tuto aktualizaci získat, spuštění služby Windows Update.

Jak zkontrolovat, zda jste úspěšně aktualizovali?

Zda byly certifikáty aktualizovány, můžete zkontrolovat v části „Zabezpečení zařízení“ ve Windows 11:

  • Zelená ikona znamená, že je vaše zařízení dostatečně chráněno a nejsou doporučeny žádné další kroky.
  • Žlutá ikona znamená, že pro vás platí bezpečnostní doporučení.
  • Červená ikona signalizuje, že je třeba dané záležitosti věnovat okamžitou pozornost.

Zabezpečení zařízení v systému Windows 11

Nebo můžete spustit PowerShell jako správce a zadat následující příkaz:

[System.Text.Encoding]::ASCII.GetString((Get-SecureBootUEFI db).bytes) -match 'Microsoft UEFI CA 2023'.

Pokud systém vrátí hodnotu „True“, znamená to, že se váš systém úspěšně aktualizoval na nový certifikát.

ASCII.GetString

Další informace:

Vypršení platnosti certifikátu pro funkci Secure Boot systému Windows a aktualizace certifikačních autorit:
https://support.microsoft.com/en-us/topic/windows-secure-boot-certificate-expiration-and-ca-updates-7ff40d33-95dc-4c3c-8725-a9b95457578e

Přihlaste se k odběru našeho blog

Buďte v obraze s nejnovějším hardwarem, tipy a novinkami

Pokud chcete dostávat naše nejnovější zprávy a aktualizace, zaškrtněte prosím políčko. Kliknutím sem souhlasíte se zpracováním svých osobních údajů společností [Micro-Star International Co., LTD.] za účelem zasílání informací o [produktech, službách a připravovaných akcích společnosti MSI]. Upozorňujeme, že odběr newsletterů MSI můžete kdykoli zrušit zde.

Další podrobnosti o našich činnostech v oblasti zpracování údajů jsou k dispozici v Zásadách ochrany osobních údajů společnosti MSI