Aktualizacje Certyfikatów Secure Boot: Kompleksowy Przewodnik od Głównych Producentów OEM
W związku z tym, że certyfikaty Secure Boot Microsoftu z 2011 roku wygasają etapami, wszyscy główni producenci komputerów PC udostępnili dedykowane wskazówki, aby zapewnić użytkownikom płynne przejście. Producenci OEM, tacy jak HP, Dell, ASUS, Lenovo, MSI, Acer, Samsung, LG oraz dział Surface Microsoftu, opublikowali strony wsparcia, szczegółowo opisujące, co obejmuje aktualizacja certyfikatów, jakie modele są wspierane i jakie kroki muszą podjąć użytkownicy.
Czym jest Secure Boot?
Secure Boot to funkcja oprogramowania UEFI, która działa przed załadowaniem systemu Windows. Zapewnia, że Twój komputer ładuje tylko zaufane oprogramowanie, chroniąc przed manipulacją przez hakerów lub złośliwe oprogramowanie. Certyfikaty wspierające Secure Boot od 2011 roku wygasają w trzech etapach, co wymaga aktualizacji na różnych platformach sprzętowych.
Microsoft wdraża zastępcze certyfikaty 2023 za pośrednictwem Windows Update, ale proces ten zależy od wydania zgodnych aktualizacji BIOS przez producentów OEM dla ich urządzeń. Większość użytkowników otrzymała już te aktualizacje automatycznie.
Specyficzne Wytyczne Certyfikatów Secure Boot dla OEM
Przewodnik Aktualizacji Certyfikatu Secure Boot ASUS
ASUS opublikował kompleksową dokumentację dostosowaną zarówno do urządzeń konsumenckich, jak i komercyjnych:
- Przewodnik Secure Boot dla konsumentów obejmuje standardowe laptopy, komputery stacjonarne i komputery gamingowe. Większość użytkowników otrzyma aktualizacje automatycznie za pośrednictwem Windows Update.
- Dla użytkowników, którzy napotykają żółty lub czerwony znaczek w Windows Security, ASUS dostarcza komendy PowerShell do sprawdzenia certyfikatów KEK i DB. Jeśli ich brak, przewodnik wyjaśnia ręczną aktualizację rejestru, a następnie uruchomienie zadania Secure-Boot-Update, wymagające ponownego uruchomienia między kolejnymi krokami.
- Przewodnik dla komputerów komercyjnych wymienia konkretne modele, które są fabrycznie zintegrowane z certyfikatami 2023, szczególnie te wydane od 2024 roku. Starsze modele polegają na Windows Update w celu przejścia.
ASUS udostępnia również stronę z pytaniami i odpowiedziami, która rozwiązuje typowe kody błędów oraz wskazuje, kiedy należy skontaktować się z Centrum Serwisowym ASUS.
Przewodnik Aktualizacji Certyfikatu Secure Boot Lenovo
Przewodnik dotyczący wygasania certyfikatów Secure Boot Lenovo jest jednym z najbardziej szczegółowych i oferuje:
- Bezpośrednie linki do pobrania aktualizacji BIOS posortowane według rodziny produktów, obejmujące ThinkPad, ThinkCentre, IdeaPad, Legion, Yoga i inne.
- Wyraźną identyfikację produktów, które osiągnęły koniec cyklu życia i nie otrzymają aktualizacji.
- Dla użytkowników korporacyjnych dodatkowe notatki dotyczące wdrażania przez Intune i SCCM towarzyszą konsumenckiej ścieżce Windows Update.
Wytyczne Aktualizacji Certyfikatu Secure Boot Dell
Dell opublikował szczegółowy artykuł wsparcia obejmujący całą swoją linię produktów, w tym Alienware, Inspiron, XPS, Latitude, OptiPlex, Precision, Vostro, Wyse i urządzenia IoT.
- Urządzenia ze statusem Koniec Cyklu Życia przed 1 stycznia 2026 roku nie otrzymają aktualizacji BIOS.
- Dell przyjął strategię podwójnego certyfikatu, dostarczając zarówno certyfikaty z 2011, jak i 2023 roku na wszystkie nowe platformy od końca 2024 roku.
- Wątki społecznościowe dokumentują doświadczenia użytkowników, wskazując na konkretne problemy, takie jak ograniczenia partycji firmware'u w starszych modelach.
Przewodnik Aktualizacji Certyfikatu Secure Boot HP
HP dzieli swoje wskazówki dotyczące aktualizacji Secure Boot na dwie kategorie:
- Komputery konsumenckie: Aktualizacje są dostarczane za pośrednictwem Windows Update, pod warunkiem, że urządzenie ma zainstalowaną wymaganą minimalną wersję BIOS.
- Komputery komercyjne: Użytkownicy muszą sprawdzić szczegółową listę obsługiwanych platform i upewnić się, że wersja BIOS zawiera ciąg SBKPFV3.
HP ostrzega, że niektóre z jego aktualizacji BIOS z początku 2026 roku powodowały pętle odzyskiwania BitLocker i awarie rozruchu. Poprawione wersje BIOS są dostępne na stronie wsparcia HP.
Urządzenia Microsoft Surface
Urządzenia Microsoft Surface otrzymują zarówno aktualizacje firmware, jak i Windows bezpośrednio od Microsoft, co upraszcza proces aktualizacji Secure Boot. Obsługiwane modele, takie jak Surface Pro, Surface Laptop i Surface Studio, automatycznie otrzymają aktualizacje poprzez standardowy kanał aktualizacji.
Wytyczne Aktualizacji Certyfikatu Secure Boot MSI
MSI dzieli swoje wytyczne według generacji procesora:
- Starsze laptopy z procesorami Intel 7. do 11. generacji lub AMD Ryzen 3000H-5000U automatycznie otrzymują aktualizacje za pośrednictwem Windows Update bez konieczności flashowania BIOS.
- Nowsze platformy z procesorami Intel 12. generacji lub AMD Ryzen 5000H i nowszymi wymagają aktualizacji BIOS, które są dostępne na portalu wsparcia MSI. MSI zaleca zapisanie klucza odzyskiwania BitLocker przed flashowaniem BIOS.
Przewodnik Aktualizacji Certyfikatu Secure Boot Acer
Oficjalny przewodnik Acera jest dostępny w jego bazie wiedzy, z aktualizacjami dostarczanymi automatycznie za pośrednictwem Windows Update dla obsługiwanych modeli. Acer stanowczo zaleca użytkownikom wykonanie kopii zapasowej kluczy odzyskiwania BitLocker przed rozpoczęciem aktualizacji.
Niektóre starsze modele, takie jak seria Aspire TC-895, zostały zgłoszone jako nieobsługiwane, co pozostawia użytkowników z żółtymi ostrzeżeniami i brakiem dostępnej aktualizacji BIOS.
Przewodnik Aktualizacji Certyfikatu Secure Boot Samsung
Samsung opublikował wskazówki w języku koreańskim, potwierdzając, że starsze modele Galaxy Book będą nadal działać po wygaśnięciu certyfikatów, ale aktualizacje zabezpieczeń na poziomie rozruchu zostaną wstrzymane. Samsung zaleca korzystanie z Windows Update w celu przejścia.
Przewodnik Aktualizacji Certyfikatu Secure Boot LG
Przewodnik LG koncentruje się na liniach gram i innych komputerach, doradzając użytkownikom sprawdzenie aplikacji Windows Security w celu uzyskania wskaźników statusu i pobranie aktualizacji BIOS, jeśli automatyczna instalacja certyfikatów nie powiedzie się.
Jak Zweryfikować Status Certyfikatu Secure Boot?
Możesz sprawdzić status Secure Boot swojego urządzenia za pomocą aplikacji Windows Security:
- Zielony Znacznik: Certyfikaty są aktualne i nie jest wymagana żadna akcja.
- Żółte Ostrzeżenie: Aktualizacja jest w toku, albo z powodu opóźnienia w Windows Update, albo konieczności aktualizacji BIOS.
- Czerwona Ikona: Wskazuje na niekompatybilność firmware.
W przypadku nieobsługiwanego sprzętu sekcja Secure Boot może być nieobecna w Zabezpieczeniach Urządzenia. W takich przypadkach użytkownicy mogą odwołać się do komend PowerShell w celu ręcznej weryfikacji.
Ostateczne Uwagi
Microsoft wdrożył certyfikaty 2023 dla wszystkich kwalifikujących się urządzeń w czerwcu 2026 roku. Jeśli zainstalowałeś aktualizację Patch Tuesday z czerwca 2026, Twój system prawdopodobnie jest już zaktualizowany. Zwykli użytkownicy mogą polegać na aplikacji Windows Security w celu uzyskania aktualizacji statusu, podczas gdy zaawansowani użytkownicy mogą korzystać z PowerShell do ręcznych kontroli.
Użytkownicy Windows 10 również nie zostali pominięci, ponieważ majowa aktualizacja 2026 roku (KB5087544) wprowadziła raportowanie statusu certyfikatów Secure Boot, zapewniając parytet z Windows 11.
Aby uzyskać najnowsze aktualizacje, upewnij się, że Twój system działa na najnowszych aktualizacjach i monitoruj stronę wsparcia swojego producenta OEM w celu uzyskania dodatkowych instrukcji lub wydań firmware.
