Microsoft pomoże starym komputerom uniknąć problemów z przestarzałymi certyfikatami Secure Boot, automatycznie je aktualizując przy przejściu na Windows 11
Microsoft automatycznie zastąpi przestarzałe certyfikaty Secure Boot w systemie Windows 11 do końca bieżącego roku
Co się stanie
* Automatyczne aktualizowanie.
Nowe certyfikaty bezpieczeństwa używane przy sprawdzaniu uruchamiania (Secure Boot) będą wdrażane poprzez zwykłe aktualizacje systemu Windows 11. Użytkownicy nie będą musieli nic robić ręcznie.
* Okres ważności bieżących certyfikatów.
Certyfikaty wydane w 2011 roku wygasają od czerwca do października 2026 roku. Jeśli pozostaną przestarzałe, system będzie dalej działał, ale poziom ochrony spadnie i pojawią się ryzyka związane z kompatybilnością.
* Aktualizacja starszego sprzętu.
Nowa partia certyfikatów pojawiła się w 2023 roku i już jest zawarta w większości urządzeń sprzedanych od 2024 roku. Starsze komputery będą wymagały aktualizacji – albo poprzez standardowe aktualizacje Windows, albo w razie potrzeby – przez firmware dostarczany przez zewnętrznych producentów (serwery, urządzenia IoT).
Dlaczego to ważne
* Ochrona kryptograficzna wymaga regularnych aktualizacji.
Jak zauważył przedstawiciel Microsoft, Nuno Costa, w blogu firmy, usuwanie przestarzałych certyfikatów i wdrażanie nowych jest „standardową praktyką branżową”, pomagającą zapobiegać przemianie starych kluczy w podatności.
* Poziom bezpieczeństwa.
Jeśli certyfikaty pozostaną przestarzałe, komputery będą dalej działały, ale bezpieczeństwo zostanie obniżone. Może to ograniczyć przyszłe aktualizacje uruchamiania i spowodować problemy z kompatybilnością z nowym sprzętem lub oprogramowaniem.
Szczegóły techniczne
Aktualizacja realizowana jest poprzez aktualizację Windows 11 KB5074109, wydaną w zeszłym miesiącu.
Tryb automatyczny – większość użytkowników otrzyma nowe certyfikaty bez konieczności podejmowania działań.
Wyjątki – specjalistyczne systemy (serwery, urządzenia IoT) mogą wymagać oddzielnej aktualizacji firmware od zewnętrznych producentów.
W ten sposób Microsoft zapewnia terminową wymianę przestarzałych certyfikatów Secure Boot, utrzymując wysoki poziom bezpieczeństwa i kompatybilności urządzeń Windows 11 do końca 2026 roku.
Komentarze (0)
Podziel się swoją opinią — prosimy o uprzejmość i trzymanie się tematu.
Zaloguj się, aby komentować