Переглядаючи цей сайт, ви погоджуєтесь з нашою політикою конфіденційності
Прийняти
  • Про нас
  • Політика конфіденційності
  • Контакти
CyberCalm
  • Кібербезпека
    КібербезпекаПоказати ще
    Витік даних розкрив шпигунське ПЗ Catwatchful, яке стежить за тисячами телефонів
    Хактивіст зібрав дані 536,000 клієнтів шпигунських додатків
    4 години тому
    Критичні сертифікати безпеки на вашому ПК можуть незабаром втратити чинність — як перевірити
    Критичні сертифікати безпеки на вашому ПК можуть незабаром втратити чинність — як перевірити
    7 години тому
    Шахрайський додаток для Android видає себе за інструмент безпеки
    Шахрайський додаток для Android видає себе за інструмент безпеки
    1 день тому
    ai agents the future of manipulation engines 3479209606 e1770640115232
    AI-агенти Microsoft та ServiceNow виявляють зростаючу кризу безпеки штучного інтелекту
    2 дні тому
    Скандал у Facebook: шпигунство за Snapchat через фейковий додаток
    Зламав 600 акаунтів Snapchat, видаючи себе за підтримку: хакеру з США загрожує 32 роки в’язниці
    2 дні тому
  • Гайди та поради
    Гайди та поради
    Корисні поради, які допоможуть вам почуватися безпечно в мережі, а також маленькі хитрощі у користуванні вашими гаджетами.
    Показати ще
    Топ-новини
    Як перенести Telegram на інший телефон
    Як перенести Telegram на інший телефон. ІНСТРУКЦІЯ
    10 місяців тому
    shopping
    Мистецтво онлайн-шопінгу за 10 кроків: як знайти найкращі пропозиції та заощадити гроші
    10 місяців тому
    Як завантажити відео з YouTube безкоштовно
    Як завантажити відео з YouTube безкоштовно – у вас є 3 варіанти
    9 місяців тому
    Останні новини
    Функція «Ігнорувати» в Gmail: як розчистити вхідні від групових переписок
    19 години тому
    Групові чати в Signal: як забезпечити максимальну приватність і контроль
    6 днів тому
    Як розпізнати шахрайський VPN: 9 тривожних сигналів
    1 тиждень тому
    Як захистити смартфон під час протестів і масових акцій: гайд з приватності
    1 тиждень тому
  • Статті
    Статті
    Цікаві статті про світ технологій, інтернет та кіберзахист. Розбираємо складні теми, від штучного інтелекту до безпеки даних та Big Data. Аналітика для допитливих та професіоналів.
    Показати ще
    Топ-новини
    Для яких завдань потрібен VDS сервер: реальні приклади та особистий досвід
    Для яких завдань потрібен VDS сервер: реальні приклади та особистий досвід
    3 місяці тому
    Які послуги входять в обслуговування орендованого сервера
    Які послуги входять в обслуговування орендованого сервера
    3 місяці тому
    Facebook відзначає 21-річчя: історія соцмережі, яка об'єднала третину планети
    Facebook відзначає 21-річчя: історія соцмережі, яка об’єднала третину планети
    2 місяці тому
    Останні новини
    Наука про дані як зброя: український досвід боротьби з кіберзагрозами в епоху AI
    2 дні тому
    Cайт вакансій RentAHuman дозволяє AI-агентам наймати людей
    6 днів тому
    Moltbook — соцмережа, де AI-агенти створили релігію, обговорюють свідомість і викрадають один у одного дані
    1 тиждень тому
    Windows 11 досягла мільярда користувачів — і всі вони незадоволені
    1 тиждень тому
  • Огляди
    ОглядиПоказати ще
    Kali Linux проти Parrot OS: який дистрибутив краще для кібербезпеки?
    Kali Linux проти Parrot OS: який дистрибутив краще для кібербезпеки?
    6 днів тому
    Гнучкі смартфони: еволюція чи дорогий експеримент? Огляд провідних моделей
    Гнучкі смартфони: еволюція чи дорогий експеримент? Огляд провідних моделей
    1 тиждень тому
    Titan Security Key: як працює апаратний ключ безпеки від Google
    Titan Security Key: як працює апаратний ключ безпеки від Google
    2 тижні тому
    Clawdbot (Moltbot): новий ШІ-асистент, який викликав ажіотаж у Кремнієвій долині
    Clawdbot (Moltbot): новий ШІ-асистент, який викликав ажіотаж у Кремнієвій долині
    2 тижні тому
    Cowork від Anthropic — автономний ШІ-агент з критичними вразливостями безпеки
    Cowork від Anthropic — автономний ШІ-агент з критичними вразливостями безпеки
    2 тижні тому
  • Техногіганти
    • Google
    • Apple
    • Microsoft
    • Meta
    • OpenAI
    • Anthropic
    • xAI
    • Samsung
  • Теми
    • Комп’ютери
    • Смартфони
    • Електронна пошта
    • Windows
    • Linux
    • Android
    • iPhone
    • VPN
    • Штучний інтелект
    • Робототехніка
Соцмережі
  • Facebook
  • Instagram
  • YouTube
  • TikTok
  • X (Twitter)
  • Threads
Спеціальні теми
  • Кібервійна
  • Маніпуляції в медіа
  • Безпека дітей в Інтернеті
  • Розумний будинок
Інше
  • Архів
Читання: Критичні сертифікати безпеки на вашому ПК можуть незабаром втратити чинність — як перевірити
Розмір шрифтаAa
CyberCalmCyberCalm
Пошук
  • Техногіганти
    • Комп’ютери
    • Смартфони
    • Соцмережі
    • Google
    • Android
    • Apple
    • Windows
    • Linux
    • Штучний інтелект
    • Безпека дітей в інтернеті
  • Кібербезпека
  • Гайди та поради
  • Статті
  • Огляди
  • Архів
Follow US
  • Про проєкт Cybercalm
  • Політика конфіденційності
  • Контакти
© 2025 Cybercalm. All Rights Reserved.
Головна / Кібербезпека / Критичні сертифікати безпеки на вашому ПК можуть незабаром втратити чинність — як перевірити

Критичні сертифікати безпеки на вашому ПК можуть незабаром втратити чинність — як перевірити

Кібербезпека
7 години тому
Поширити
9 хв. читання
Критичні сертифікати безпеки на вашому ПК можуть незабаром втратити чинність — як перевірити

Функція Secure Boot захищає сучасні комп’ютери на Windows та Linux від шкідливого програмного забезпечення під час завантаження системи. Проте сертифікати безпеки Microsoft Secure Boot, випущені 2011 року, втратять чинність у червні 2026 року. Більшість власників ПК захищені, якщо встановлюють останні оновлення, але деяким користувачам знадобляться додаткові дії.

Зміст
  • Нова загроза після завершення підтримки Windows 10
  • Як працює Secure Boot
  • Що станеться після закінчення терміну дії
  • Глобальна кампанія оновлення
  • Поширені запитання та відповіді

Нова загроза після завершення підтримки Windows 10

Минулорічний дедлайн завершення підтримки Windows 10 став серйозним випробуванням для споживачів та ІТ-фахівців. Добра новина — усі впоралися. Погана — попереду чекає ще одна критична дата закінчення терміну дії.

Кожен комп’ютер на Windows, розроблений та виготовлений після 2011 року, підтримує функцію Secure Boot. Ця функція, увімкнена за замовчуванням на нових ПК із Windows 10 та Windows 11, діє як сторож, дозволяючи запускатися під час завантаження лише довіреному програмному забезпеченню. Якщо хтось намагається втрутитися в операційну систему або завантажитися з альтернативного пристрою, Secure Boot блокує таку спробу.

Усі поточні версії Windows підтримують Secure Boot, як і дедалі більша кількість дистрибутивів Linux, зокрема Ubuntu, Fedora, Linux Mint, OpenSUSE та багато інших.

- Advertisement -

Як працює Secure Boot

Secure Boot покладається на ланцюг криптографічних сертифікатів, які перевіряють кожен компонент завантаження на предмет належного підпису. Один із найважливіших сертифікатів — це ключ обміну ключами (Key Exchange Key, KEK), який зберігається у прошивці UEFI та працює разом із модулем довіреної платформи (Trusted Platform Module, TPM) для керування списком довірених завантажувачів. Ці завантажувачі містяться в базі даних дозволених підписів (Allowed Signature Database, DB) та базі даних заборонених підписів (Forbidden Signature Database, DBX). Сертифікати центру сертифікації Microsoft Production Certificate Authority (CA) та UEFI CA також є критично важливими для роботи Secure Boot і теж потребують оновлення.

Якщо ви купили комп’ютер протягом останніх 15 років, він майже напевно містить випущені Microsoft сертифікати KEK та UEFI CA 2011 року, термін дії яких завершується в червні 2026 року. Щоб оновити ці сертифікати, потрібен доступ до кореня довіри — Platform Key, яким керує виробник обладнання (OEM).

Що станеться після закінчення терміну дії

Коли сертифікати Secure Boot втратять чинність, вони більше не зможуть підтверджувати програмне забезпечення для завантаження, а це означає, що встановлена операційна система відмовиться запускатися. Ви можете вимкнути Secure Boot, але це означає, що ви не зможете отримати доступ до дисків, зашифрованих за допомогою BitLocker.

2023 року Microsoft випустив заміни для цих сертифікатів Secure Boot. Але вся суть моделі сертифікатів Secure Boot полягає в тому, що ці сертифікати нелегко замінити — якби це було просто, кожен розробник зловмисного програмного забезпечення у світі зосередив би зусилля саме на цьому, створюючи шкідливі руткіти, які запускаються під час завантаження й не можуть бути легко виявлені.

Глобальна кампанія оновлення

Щоб підготуватися до цього масового «вимирання» сертифікатів, Microsoft та її апаратні партнери працювали протягом кількох років, координуючи глобальну серію оновлень, призначених для заміни застарілих сертифікатів версією 2023 року. Microsoft задокументував прогрес у новій публікації в блозі:

«Наші партнери з екосистеми відіграють критичну роль у переході на нові сертифікати Secure Boot. OEM-виробники встановлюють оновлені сертифікати на нових пристроях, і багато новіших ПК, виготовлених з 2024 року, а також майже всі пристрої, відвантажені 2025 року, вже містять сертифікати й не вимагають дій від клієнтів. OEM-партнери також тісно співпрацювали з нашими інженерними командами, щоб забезпечити безперебійне застосування оновлень на пристроях, що вже є на ринку, та надали власні рекомендації для допомоги клієнтам у підготовці до переходу».

Завдяки цим спільним зусиллям ви можете незабаром побачити оновлення прошивки, яке перенесе ядро безпеки вашого комп’ютера в сучасну еру, відсунувши дати закінчення терміну дії сертифікатів ще на десятиліття або більше.

Для більшості людей цей процес має бути непомітним. Можливо, ви вже встановили необхідні оновлення, навіть не усвідомлюючи цього.

- Advertisement -

Поширені запитання та відповіді

Чому ці сертифікати втрачають чинність?

П’ятнадцять років — це довгий час. Стандарти безпеки значно розвиваються щороку, і цілком нормально виводити старі сертифікати з експлуатації та замінювати їх новими, які відповідають сучасним стандартам безпеки, замість того щоб стати точкою вразливості.

Чи має мій ПК сертифікати Secure Boot, термін дії яких закінчується?

Якщо ваш комп’ютер розроблений та виготовлений після 2011 року, він містить сертифікати Secure Boot. Будь-який пристрій, розроблений та виготовлений до 2024 року, ймовірно, має сертифікат 2011 року, термін дії якого незабаром закінчиться.

За даними Microsoft, OEM-партнери встановлюють оновлені сертифікати на нових пристроях з 2024 року. Якщо у вас відносно новий пристрій, він, ймовірно, вже містить останні сертифікати. Copilot+ ПК, виготовлені 2025 року або пізніше, вже містять сертифікати 2023 року й не потребують оновлення.

Як перевірити, чи має ваш ПК оновлені сертифікати:

Відкрийте вікно PowerShell з правами адміністратора та виконайте таку команду:

([System.Text.Encoding]::ASCII.GetString((Get-SecureBootUEFI db).bytes) -match 'Windows UEFI CA 2023')

Якщо відповідь True — ви в безпеці. Якщо відповідь False — вам потрібне оновлення прошивки.

Чи отримаю я оновлений сертифікат автоматично?

Якщо ваш ПК розроблений та виготовлений великим OEM-виробником (Lenovo, HP, Dell, ASUS, Surface), і ви використовуєте підтримувану версію Windows, ви маєте отримати необхідне оновлення автоматично.

За словами Microsoft, «для більшості фізичних осіб та компаній, які дозволяють Microsoft керувати оновленнями ПК, нові сертифікати будуть встановлені автоматично через регулярний щомісячний процес оновлення Windows без додаткових дій».

- Advertisement -

Ці оновлення надійдуть на майже всі ПК під керуванням Windows 11 та на ПК під керуванням Windows 10 із передплатою на розширені оновлення безпеки (Extended Security Updates). Можливо, вам знадобиться окреме оновлення прошивки від виробника ПК, щоб дозволити встановлення оновлених сертифікатів.

Microsoft повідомляє, що надсилатиме повідомлення про статус оновлення сертифікатів у програмі «Безпека Windows».

Для спеціалізованих комп’ютерів, таких як сервери та пристрої IoT, вам може знадобитися завантажити та встановити оновлення від виробника пристрою.

Що станеться, якщо я не оновлю ці сертифікати?

За словами Microsoft, «коли центри сертифікації 2011 року втратять чинність, пристрої Windows, які не мають нових сертифікатів 2023 року, більше не зможуть отримувати виправлення безпеки для компонентів попереднього завантаження, що поставить під загрозу безпеку завантаження Windows. Без оновлень пристрої Windows із увімкненим Secure Boot ризикують не отримувати оновлення безпеки або довіряти новим завантажувачам, що поставить під загрозу як можливість обслуговування, так і безпеку».

У мене Mac. Чи потрібно мені хвилюватися про це?

Ні.

У мене ПК на Linux. Чи потрібно мені хвилюватися про це?

Якщо ви використовуєте подвійне завантаження Linux разом із Windows, Microsoft оновить сертифікати, на які покладається Linux.

Якщо ви повністю видалили Windows, можливо, ви не отримаєте останні оновлення безпеки автоматично. Ви можете зв’язатися з компанією, яка виготовила ваш ПК, щоб дізнатися, чи є ручне оновлення, або можете вимкнути Secure Boot. Окрім червоного замка на екрані завантаження, все інше працюватиме як очікується.

Я зібрав свій ПК сам. Де мої оновлення?

Зверніться до компанії, яка виготовила вашу материнську плату. Можливо, є оновлення, але залежно від віку вашого ПК, виробник материнської плати може не пропонувати його. Ви можете вимкнути Secure Boot, і Windows все одно запуститься. Якщо у вас увімкнене шифрування BitLocker, можливо, вам доведеться надати ключ відновлення для доступу до даних на цьому диску.

- Advertisement -

Де я можу отримати додаткову інформацію або допомогу?

Офіційна сторінка FAQ від Microsoft: Secure Boot Certificate Update FAQ. Якщо ви зіткнулися з проблемами на некерованому ПК удома або в малому офісі, зверніться до виробника ПК або до служби підтримки Microsoft. Адміністратори підприємств можуть використовувати канали комерційної підтримки.

О, привіт 👋
Приємно познайомитися!

Підпишіться, щоб щотижня отримувати найцікавіші статті на свою поштову скриньку.

Ми не розсилаємо спам! Ознайомтеся з нашою політикою конфіденційності для отримання додаткової інформації.

Перевірте свою поштову скриньку або папку зі спамом, щоб підтвердити підписку.

ТЕМИ:MicrosoftКомп'ютери
Поділитися
Facebook Threads Копіювати посилання Друк
Що думаєте?
В захваті0
Сумно0
Смішно0
Палає0
Овва!0
Попередня стаття Як надсилати великі файли (до 10 Гб) у Gmail Функція «Ігнорувати» в Gmail: як розчистити вхідні від групових переписок
Наступна стаття Витік даних розкрив шпигунське ПЗ Catwatchful, яке стежить за тисячами телефонів Хактивіст зібрав дані 536,000 клієнтів шпигунських додатків

В тренді

7 загроз, від яких режим інкогніто вас не захистить
7 загроз, від яких режим інкогніто вас не захистить
2 дні тому
Як надсилати великі файли (до 10 Гб) у Gmail
Функція «Ігнорувати» в Gmail: як розчистити вхідні від групових переписок
1 день тому
Заходи з кібербезпеки: 10 помилок, яких припускаються користувачі
Заходи з кібербезпеки: 10 помилок, яких припускаються користувачі
5 днів тому
Наука про дані та кібербезпека: як AI змінює ландшафт цифрового захисту
Наука про дані як зброя: український досвід боротьби з кіберзагрозами в епоху AI
2 дні тому
Групові чати в Signal: як забезпечити максимальну приватність і контроль
Групові чати в Signal: як забезпечити максимальну приватність і контроль
6 днів тому

Рекомендуємо

Старі принтери не перестануть працювати у Windows 11
Техногіганти

Старі принтери не перестануть працювати у Windows 11

42 хвилини тому
Вийшов Linux 6.19 з анонсом майбутньої версії 7.0
Техногіганти

Вийшов Linux 6.19 з анонсом майбутньої версії 7.0

1 день тому
ai agents the future of manipulation engines 3479209606 e1770640115232
Кібербезпека

AI-агенти Microsoft та ServiceNow виявляють зростаючу кризу безпеки штучного інтелекту

2 дні тому
Kali Linux проти Parrot OS: який дистрибутив краще для кібербезпеки?
Огляди

Kali Linux проти Parrot OS: який дистрибутив краще для кібербезпеки?

6 днів тому

Гарячі теми

  • Кібербезпека
  • Штучний інтелект
  • Смартфони
  • Комп'ютери
  • Соцмережі
  • Безпека дітей в Інтернеті

Приєднуйтесь

Ласкаво просимо до CyberCalm – вашого надійного провідника у світі цифрової безпеки та спокою!

Інформація
  • Про нас
  • Політика конфіденційності
  • Контакти
Навігація
  • Кібербезпека
  • Гайди та поради
  • Статті
  • Огляди
  • Техногіганти
CyberCalmCyberCalm
© 2025 Cybercalm. All Rights Reserved.
Cybercalm
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?