Dina Windows Secure Boot-certifikat går ut snart: Här är hur du uppdaterar till den senaste

Dina Windows Secure Boot-certifikat går ut snart: Här är hur du uppdaterar till den senaste
Index
  1. Vad är Secure Boot-certifikat
  2. Varför du behöver uppdatera till de senaste Secure Boot-certifikaten
  3. Kontrollera om din PC kör de senaste Secure Boot-certifikaten
  4. Installera 2023 Secure Boot-certifikaten på Windows

Uppdatera dina Secure Boot-certifikat innan de går ut i juni 2026 för att säkerställa systemets säkerhet och kompatibilitet med ny hårdvara. Följ vår steg-för-steg-guide.

Om din PC är mer än två år gammal kommer dina Windows Secure Boot-certifikat att gå ut i juni 2026. Du kommer att sluta ta emot Secure Boot-uppdateringar, vilket kan leda till problem med uppstarten. Medan Microsoft gradvis distribuerar nya certifikat via Windows Update kan du undvika osäkerheten med en successiv utrullning genom att följa denna guide för att uppdatera Secure Boot-certifikat just nu.

Vad är Secure Boot-certifikat

Secure Boot-funktionen i PC UEFI säkerställer att PC:n bara startar med digitalt signerad programvara från betrodda tillverkare. Denna autentisering har flera steg, och det första och viktigaste steget är att använda offentliga certifikat för att identifiera betrodda programvarutillverkare innan ens en enda kodrad exekveras.

För detta håller din PC:s UEFI-firmware en lista över tillverkartcertifikat som i grunden fungerar som "ID-kort" för att bekräfta att programvaran kommer från en betrodd källa. Detta hjälper till att skydda mot bootkits och rootkits, eftersom sådan skadlig programvara inte fungerar utan certifikat från registrerade tillverkare.

Varför du behöver uppdatera till de senaste Secure Boot-certifikaten

Secure Boot-certifikat, precis som alla andra certifikat, har ett utgångsdatum. De flesta PC:ar som tillverkades före 2024 använder Microsoft Corporation UEFI CA 2011 certifikat, som går ut i juni 2026. När de går ut kommer din PC inte att ta emot Windows Boot Manager-uppdateringar, vilket gör att din PC blir sårbar för nya hot. Du kommer också ha problem med att använda den senaste hårdvaran som är signerad med nya certifikat.

Du behöver uppdatera till de senaste Windows UEFI CA 2023 certifikaten. Faktum är att Microsoft redan arbetar med OEM:er för att aktivera dessa certifikat via Windows-uppdateringar. Men det finns många skäl till varför du kan vilja aktivera dessa certifikat manuellt just nu. Nedan finns de vanligaste:

[enlazatom_show_links]
  • Det finns ingen garanti för att Microsoft aktiverar certifikaten på just din PC före utgångsdatumet. Den automatiska distributionen baseras på enhetens vikt, och du kan vänta i månader (eller så kanske det aldrig aktiveras).
  • De gamla 2011-certifikaten är sårbara för bootkitet BlackLotus, som kan kringgå säker start. Genom att uppdatera just nu får du säkerheten direkt.
  • Om Windows-uppdateringar är inaktiverade på din PC eller om du föredrar att hantera uppdateringar själv kan certifikaten behöva uppdateras manuellt.
  • Om du har en återställningsdrive kanske den inte fungerar efter certifikatuppdateringen. Det är bäst att installera dem på dina villkor så att du kan skapa en ny återställningsdrive i tid.

Även om du inte blir utelåst från din PC om du inte installerar de senaste certifikaten, kommer det att kompromettera säkerheten på din PC och göra framtida hårdvaruuppgraderingar svåra.

Kontrollera om din PC kör de senaste Secure Boot-certifikaten

Det finns en chans att Microsoft redan har aktiverat certifikaten på just din PC. Du kan köra ett PowerShell-kommando för att bekräfta detta.

Sök efter "powershell" i Windows-sökningen, högerklicka på Windows PowerShell och välj Kör som administratör.

Kör följande kommando:

[System.Text.Encoding]::ASCII.GetString((Get-SecureBootUEFI db).bytes) -match 'Windows UEFI CA 2023'

Om utdata säger True har du redan de senaste certifikaten, och du behöver inte göra något mer. Om det säger False måste du uppdatera och aktivera dem.

Installera 2023 Secure Boot-certifikaten på Windows

Windows UEFI CA 2023-certifikaten är förmodligen redan på din PC. Microsoft lade faktiskt till dessa certifikat till alla PC:ar med den kumulativa uppdateringen för Windows 11 i februari 2024, men aktiverade inte dem. Om din PC har uppdaterats minst en gång efter Windows 11 februari-uppdateringen kan du följa dessa steg för att distribuera och aktivera certifikaten:

Öppna PowerShell som administratör igen och kör följande kommando:

reg add HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Secureboot /v AvailableUpdates /t REG_DWORD /d 0x5944 /f

Detta kommando kommer att redigera registret för att distribuera 2023-certifikaten. Bitmasken 0x5944 i kommandot kör faktiskt sex olika instruktioner för att förbereda din PC för att installera Windows UEFI CA 2023.

För att aktivera instruktionerna som kommandot ovan skapade, behöver du köra följande kommando i PowerShell:

Start-ScheduledTask -TaskName "\Microsoft\Windows\PI\Secure-Boot-Update"

Detta kommando kommer att köra viktiga uppgifter för Windows att installera certifikaten vid nästa omstart, som att kontrollera kompatibilitet eller flytta nya certifikat från WinSxS-mappen till stagingområdet. Du kanske märker att din PC fryser lite medan kommandot körs.

Det viktigaste steget är att starta om Windows två gånger. Du måste starta om PC:n, inte stänga av och sätta på den igen. Om du har snabbstart aktiverad kommer en enkel avstängning inte att rensa minnet, vilket krävs för att dessa ändringar ska träda i kraft.

Det är allt, din PC har nu de senaste Secure Boot-certifikaten som kommer att vara giltiga till 2038. Även om du inte borde få några problem, om du gör det, följ stegen i dessa guider för att åtgärda problem där Windows inte startar och för att fixa en oändlig omstart.

Nu när du har läst klart Dina Windows Secure Boot-certifikat går ut snart: Här är hur du uppdaterar till den senaste, inbjuder vi dig att utforska kategorin Windows ytterligare. Där hittar du fler intressanta artiklar som kommer att utöka dina kunskaper och hålla dig informerad. Sluta inte läsa och upptäcka mer!

Lämna ett svar

Din e-postadress kommer inte publiceras. Obligatoriska fält är märkta *

Go up