В Windows Security появился отдельный статус обновления сертификатов Secure Boot. Разбираем зелёный, жёлтый и красный индикаторы, безопасные действия и признаки, при которых нужен производитель устройства.
Почему сертификат — не дата отключения компьютера
Microsoft сообщает, что сертификаты Secure Boot, выпущенные в 2011 году, начали истекать с июня 2026 года и заменяются набором 2023 года. Это не означает внезапную невозможность запустить Windows: компьютер без нового набора продолжит загружаться, а обычные обновления Windows продолжат устанавливаться. Изменяется другая граница — такой компьютер со временем не сможет получать новые защиты ранней цепочки загрузки, включая обновления Boot Manager, баз Secure Boot и списков отзыва. Поэтому первая задача не «чинить загрузчик», а прочитать фактическое состояние, которое показывает сама система.
Где искать подтверждение и почему цвета недостаточно
Откройте Windows Security, затем Device security и раздел Secure Boot. Microsoft отдельно подчёркивает: зелёная галочка сама по себе не доказывает, что сертификаты обновлены. Надёжное подтверждение — текст о том, что Secure Boot включён, все требуемые обновления сертификатов применены и дополнительных изменений не нужно. Зафиксируйте этот текст и дату последнего Windows Update. Если раздела или расширенного статуса ещё нет, учитывайте постепенное развёртывание интерфейса и сначала установите доступные штатные обновления, не меняя параметры прошивки.
Что означают жёлтый и красный статусы
Состояние «Not yet updated» означает, что используется прежняя конфигурация доверия и обновление ещё ожидается через Windows Update. Жёлтая рекомендация может указывать на аппаратное или firmware-ограничение, которое мешает автоматической доставке. Красный статус «Requires action» Microsoft связывает с ситуацией, когда защита для обнаруженной проблемы загрузки не может быть установлена при текущей конфигурации. Цвет нельзя интерпретировать отдельно от поясняющего текста: перепишите сообщение дословно, потому что для паузы совместимости и для неподдерживаемой прошивки действия различаются.
Безопасная последовательность действий
Сначала завершите Windows Update и перезапустите компьютер, если система просит об этом. Затем снова откройте тот же экран и сравните формулировку. Если Microsoft пишет, что обновление временно приостановлено из-за известной несовместимости, документ советует дождаться возобновления автоматической доставки. Если указано, что автоматическое обновление не поддерживается аппаратно или прошивкой, следующий адресат — производитель компьютера или системной платы. Не отключайте Secure Boot, не очищайте ключи и не загружайте случайные наборы сертификатов: официальная пользовательская инструкция таких действий не требует.
Что записать перед обращением за поддержкой
Сохраните модель устройства, редакцию и сборку Windows, дату последних обновлений, точный текст статуса Secure Boot и наличие запроса на перезапуск. Скриншот должен исключать имя учётной записи, серийный номер и другие личные данные. Для домашнего компьютера этих сведений достаточно, чтобы производитель сопоставил модель с обновлением UEFI. На управляемом рабочем устройстве не меняйте настройки самостоятельно: Microsoft отмечает, что расширенные значки могут быть отключены администратором, а политика доставки сертификатов отличается от обычного потребительского сценария.
Тема выбрана по свежему официальному изменению или актуальному сигналу. Материал подготовлен с автоматизацией, а фактические утверждения редакционно сверены 28 июля 2026 года по перечисленным официальным первоисточникам.
Источники и проверка
- Microsoft — Secure Boot certificate status in Windows Security проверено 2026-07-28
- Microsoft — when Secure Boot certificates expire проверено 2026-07-28
Информация актуальна на дату публикации. Правила сервисов, приложений и сетей могут меняться.