Поскольку сертификаты Secure Boot 2011 года истекают (некоторые уже истекли), каждый крупный производитель ПК выпустил руководства для своих клиентов. HP, Dell, ASUS, Lenovo, MSI, Acer, Samsung, LG и даже подразделение Microsoft Surface имеют страницы поддержки с объяснениями, что означает переход на новые сертификаты для их устройств, какие модели поддерживаются и что нужно делать пользователям.

Secure Boot, функция прошивки UEFI, запускается до загрузки Windows и проверяет, что компьютер загружает только доверенное ПО, не изменённое злоумышленниками или вирусами. Срок действия поддерживающих эту систему сертификатов истекает в три этапа:

  • Microsoft Corporation KEK CA 2011: истёк 24 июня 2026 года
  • Microsoft UEFI CA 2011: истёк 27 июня 2026 года
  • Microsoft Windows Production PCA 2011: истекает 19 октября 2026 года.
Secure Boot активен с зелёной галочкой
Secure Boot активен с зелёной галочкой

Microsoft распространяет заменяющие сертификаты 2023 года через Центр обновления Windows, но процесс зависит от того, выпустят ли OEM-производители совместимые обновления BIOS для своего оборудования. Обратите внимание: большинство обычных пользователей уже получили обновление и находятся в безопасности.

Ниже — то, что опубликовал каждый крупный производитель, чтобы вы могли найти своего OEM-производителя и убедиться, что обновление установлено.

Руководство ASUS по обновлению сертификатов Secure Boot

ASUS подготовила самую подробную и удобную для пользователей документацию среди всех перечисленных производителей, с отдельными страницами для потребительских и коммерческих устройств. Руководство ASUS для потребительских ПК охватывает все стандартные ноутбуки, настольные компьютеры и игровые ПК, подтверждая, что большинство пользователей получат обновление автоматически через Центр обновления Windows без каких-либо действий.

Для пользователей, у которых в приложении «Безопасность Windows» отображается жёлтый или красный значок, ASUS приводит специальные команды PowerShell для проверки наличия сертификатов KEK и DB. Если они отсутствуют, в руководстве описан ручной процесс: изменение реестра (установка параметра AvailableUpdates в значение 0x5944) с последующим запуском запланированной задачи Secure-Boot-Update. Между двумя запусками задачи потребуется перезагрузка.

Руководство ASUS для коммерческих ПК идёт дальше, перечисляя точные модели, которые уже поставляются с предустановленными сертификатами 2023 года, включая большинство моделей, выпущенных в 2024 году и позднее. Моделям, не включённым в список, потребуется путь через Центр обновления Windows. ASUS также опубликовала подробную страницу вопросов и ответов, где описаны все восемь распространённых кодов ошибок в журнале событий (от 1801 до 1808), включая значение каждого кода и рекомендации: обращаться в сервисный центр ASUS или ждать обновления Windows.

Загрузка сертификатов Lenovo Secure Boot

Руководство Lenovo по истечению срока сертификатов Secure Boot — одно из самых подробных, с прямыми ссылками на загрузку обновлений BIOS, отсортированными по семействам продуктов. Оно охватывает серии ThinkPad, ThinkCentre, IdeaPad, Legion, Yoga и другие, указывая конкретные версии BIOS с поддержкой сертификатов 2023 года. Для каждой поддерживаемой модели Lenovo даёт прямую ссылку на загрузку BIOS, избавляя от поиска на общих страницах драйверов.

В документации Lenovo также чётко указано, какие продукты не попадают в период поддержки. Устройства, достигшие конца срока обслуживания (End of Service Life), не получат обновлений BIOS для перехода на новые сертификаты — это стандартный подход большинства производителей к устаревшему оборудованию. Для корпоративных клиентов в руководство включены заметки по развёртыванию через Intune и SCCM наряду с обычным путём через Центр обновления Windows.

Руководство Dell по обновлению сертификатов Secure Boot

Dell опубликовала подробную статью поддержки, охватывающую истечение сертификатов 2011 года для всей линейки продуктов, структурированную по семействам. На странице отдельно рассмотрены Alienware, Inspiron, XPS, Latitude, OptiPlex, Precision, Vostro, Wyse и устройства IoT, что упрощает проверку состояния конкретной модели.

Правила Dell таковы, что платформы, у которых срок службы (End of Service Life) истёк до 1 января 2026 года, не получат обновления BIOS для перехода на новые сертификаты. Например, Dell Inspiron 2019 года выпуска подпадает под это исключение.

Dell применила значительно более широкий подход, чем большинство производителей: с конца 2024 года все новые платформы поставляются с обоими сертификатами (2011 и 2023 годов), а к концу 2025 года эта стратегия двойных сертификатов распространится на все заводские поставки. Dell не объявляла дату окончания такого подхода, что даёт корпоративным клиентам больше гибкости при управлении смешанными парками устройств.

Однако в ветке сообщества Dell описаны конкретные проблемы, включая тему о XPS 8910, где пользователи со старыми настольными ПК Dell столкнулись с ограничениями раздела прошивки; аналогичные проблемы наблюдаются и у владельцев устройств Acer.

Загрузка сертификатов HP Secure Boot

Подход HP разделён на два направления. Потребительские ПК HP получают обновление через Центр обновления Windows после установки минимально необходимой версии BIOS. Для коммерческих ПК HP предусмотрен отдельный, более сложный процесс.

Руководство HP по Secure Boot для коммерческих ПК перечисляет все поддерживаемые коммерческие платформы с указанием минимальной версии BIOS; требуется наличие подстроки SBKPFV3 в поле версии SMBIOS Type 1, которая сообщает Центру обновления Windows о готовности устройства к получению сертификатов.

Сроки прекращения поддержки HP аналогичны Dell. Коммерческие ПК, выпущенные в 2022-2023 годах, получили необходимое обновление BIOS к сентябрю 2025 года. Модели 2019-2021 годов (и отдельные — 2018 года) получили обновления к декабрю 2025 года. Все остальные коммерческие ПК HP 2018 года и старше достигли конца срока службы и не получат обновлений.

Пользователям HP следует знать об особом риске, которого не было у других OEM-производителей. В начале 2026 года обновления BIOS от HP вызывали циклы восстановления BitLocker и сбои загрузки на некоторых дорогих коммерческих устройствах. HP признала проблему и выпустила исправленные версии BIOS. Если у вас устройство HP, убедитесь, что установлена исправленная версия BIOS с сайта поддержки HP, прежде чем предпринимать какие-либо действия с обновлением Secure Boot.

Обновление сертификатов Secure Boot для устройств Microsoft Surface

У Microsoft есть специальная страница, посвящённая сертификатам Secure Boot для устройств Surface. Устройства Surface получают обновления прошивки и Windows напрямую от Microsoft, что упрощает переход по сравнению с продуктами сторонних OEM-производителей.

Поддерживаемые модели Surface Pro, Surface Laptop, Surface Book и Surface Studio получат обновления сертификатов 2023 года через стандартный канал обновлений Windows и прошивки Surface. Старые устройства Surface, вышедшие за пределы срока поддержки прошивки, обновлений не получат, что соответствует стандартной политике Microsoft.

Руководство MSI по обновлению сертификатов Secure Boot

В FAQ MSI по сертификатам Secure Boot рекомендации разделены по поколениям процессоров. Для ноутбуков с процессорами Intel 7-11-го поколений или AMD Ryzen 3000H-5000U обновление приходит автоматически через Центр обновления Windows, прошивка BIOS не требуется. Эти более старые платформы выполняют переход на уровне ОС, не требуя новой прошивки от MSI.

Для ноутбуков с процессорами Intel 12-го поколения или AMD Ryzen 5000H и новее MSI распространила обновления BIOS, содержащие сертификаты 2023 года, а страница поддержки ведёт прямо на портал загрузок MSI. Также рекомендуется сохранить ключ восстановления BitLocker перед перепрошивкой BIOS. Для проверки успешности установки MSI предлагает обратиться к событию с источником TPM-WMI и кодом 1808 в Просмотре событий, которое при полной установке сертификатов содержит запись “This device has updated Secure Boot CA/keys”.

Руководство Acer по обновлению сертификатов Secure Boot

Acer опубликовала официальное руководство в базе знаний Acer Answers, посвящённое обновлению сертификатов Secure Boot для ноутбуков и настольных ПК. Для поддерживаемых моделей обновление поступит автоматически через Центр обновления Windows. Первое, что рекомендует Acer, — найти и сохранить ключ восстановления BitLocker, поскольку обновление BIOS может иногда вызвать экран восстановления при следующей перезагрузке.

В руководстве представлена таблица моделей, охватывающая устройства Aspire, Nitro, Predator, Swift, Extensa, TravelMate и Spin, с подтверждёнными датами выпуска BIOS. Некоторые модели получили обновления BIOS в период с 12 по 26 июня 2026 года, остальные всё ещё помечены как «в процессе», то есть прошивка ещё готовится. Если ваша модель входит в эту группу, не отключайте Центр обновления Windows и периодически проверяйте страницу поддержки Acer.

Владельцы старых систем Acer примерно 2020-2022 годов, включая модели серии Aspire TC-895, сообщают на форумах сообщества Acer, что их устройства застряли на жёлтом предупреждении, а доступного обновления BIOS нет.

Acer Aspire TC-895
Acer Aspire TC-895

Эти модели отсутствуют в таблице официального руководства, и Acer официально не комментирует их. Если вы оказались в такой ситуации, следите за страницей поддержки Acer: возможно, со временем компания добавит новые модели.

Руководство Samsung по обновлению сертификатов Secure Boot

Samsung опубликовала уведомление на корейском языке на странице новостей поддержки Samsung, которое охватывает все ПК Samsung под управлением Windows 10 или Windows 11. Из перевода следует, что Samsung подтверждает: компьютеры продолжат нормально работать после истечения срока сертификатов 2011 года, но обновления безопасности на уровне загрузки и средства защиты от вредоносных программ на эти устройства поступать перестанут.

Для Galaxy Book 3 и старых моделей Samsung рекомендует автоматический путь через Центр обновления Windows или следовать ручному руководству Microsoft, если нужно обновиться быстрее.

Руководство LG по обновлению сертификатов Secure Boot

LG выпустила руководство по обновлению сертификатов Secure Boot и устранению неполадок для Windows, охватывающее серии LG gram и другие ПК. В нём описаны индикаторы приложения «Безопасность Windows» и рекомендуется проверять наличие обновлений BIOS для конкретной модели ПК LG, если Центр обновления Windows не выполняет установку сертификатов автоматически.

Как проверить наличие сертификатов 2023 года на любом ПК

Откройте «Безопасность Windows», перейдите в раздел «Безопасность устройства» и найдите область Secure Boot. Зелёная галочка означает, что сертификаты 2023 года установлены и никаких действий не требуется.

Состояние Secure Boot «Полностью обновлено» с зелёной галочкой
Состояние Secure Boot «Полностью обновлено» с зелёной галочкой

Жёлтое предупреждение означает, что обновление ожидается: либо Центр обновления Windows ещё не выпустил его для вашей версии прошивки, либо производитель должен сначала предоставить обновление BIOS.

Состояние Secure Boot «Пока не обновлено» с жёлтым значком предупреждения
Состояние Secure Boot «Пока не обновлено» с жёлтым значком предупреждения

Красный значок указывает на конкретную несовместимость прошивки.

Состояние Secure Boot «Требуется действие» с красным значком остановки
Состояние Secure Boot «Требуется действие» с красным значком остановки

Если раздел Secure Boot отсутствует в разделе «Безопасность устройства», значит, Secure Boot отключён на вашем ПК, либо он был установлен в обход ограничений на неподдерживаемом оборудовании. Мы подробно рассказывали, что это значит и какие есть варианты действий.

Secure Boot недоступен на старом оборудовании
Secure Boot недоступен на старом оборудовании

В нашем подробном руководстве описаны точные команды PowerShell для проверки статуса Secure Boot старым способом.

Вывод PowerShell, подтверждающий обновление Windows UEFI CA 2023
Вывод PowerShell, подтверждающий обновление Windows UEFI CA 2023

Хорошая новость для обычных пользователей без технического опыта: теперь даже панель задач Windows 11 сообщает о необходимости обратить внимание на сертификаты прямо в приложении «Безопасность».

Иконка Безопасности Windows в системном трее с зелёной галочкой
Иконка Безопасности Windows в системном трее с зелёной галочкой

Пользователи Windows 10 не остались в стороне. Майское обновление Windows 10 2026 года (KB5087544) добавило отчёт о состоянии сертификатов Secure Boot, так что приложение «Безопасность Windows» на Windows 10 отображает те же зелёный, жёлтый и красный статусы, что и на Windows 11.

Учтите, что некоторые ПК после недавних обновлений несколько раз перезагружались. Это связано с тем, что обновление сертификатов выполняется поэтапно с перезагрузками. Новая папка SecureBoot, появившаяся в Windows, также часть этого процесса, и её не следует удалять.

Папка SecureBoot на диске C в Windows 11
Папка SecureBoot на диске C в Windows 11

Мы подробно разобрали, почему игнорировать крайний срок нельзя и что объяснили инженеры Microsoft о рисках потери возможности выпуска новых отзывов сертификатов.

Что касается статуса развёртывания: Microsoft разослала сертификаты на все подходящие устройства в июне 2026 года, ещё до истечения срока. Если ваше устройство поддерживается и вы установили июньский пакет обновлений Patch Tuesday 2026 года, скорее всего, ваш ПК уже обновлён.