Microsoft намеренно создает проблемы пользователям Windows 10: ключевые сертификаты безопасности скоро истекут
После официального прекращения поддержки Windows 10, Microsoft, похоже, создает новую проблему для пользователей, оставшихся на старой системе.
Три сертификата безопасности, используемые в Windows 10 и Windows 11, истекают в июне 2026 года, и пользователи должны обновить их до этого срока.
Эти сертификаты — KEK CA 2011, UEFI CA 2011 и Windows Production PCA 2011 — начнут истекать с июня 2026 года.
Затронутые системы включают Windows 10, Windows 11, а также физические и виртуальные машины под управлением Windows Server 2025, 2022, 2019, 2016, 2012 и 2012 R2.
Это означает, что все системы Windows, выпущенные с 2012 года, включая LTSC-версии, нуждаются в обновлении. Единственное исключение — ПК Copilot+, выпущенные в 2025 году, так как они уже поставляются с более новыми сертификатами.
Если сертификаты безопасности истекут, функция Secure Boot перестанет работать, система не сможет устанавливать обновления безопасности, а также использовать стороннее программное обеспечение и драйверы, подписанные новыми сертификатами после июня 2026 года.
Что вызывает вопросы, так это то, что новые сертификаты для замены были выпущены еще в 2023 году, и Microsoft анонсировала необходимость их замены еще в июле прошлого года, но фактическая замена произошла только с накопительным обновлением Windows 10 за январь 2026 года (KB5073724).
Это означает, что пользователи Windows 10, не использующие LTSC-версии и не участвующие в программе расширенной поддержки (ESU), не получат обновление сертификатов автоматически. Даже если пользователь загрузит пакет обновления KB5073724, установщик потребует сначала зарегистрироваться в программе ESU.
Для пользователей Windows 11 переход будет проще: обновление трех сертификатов безопасности будет автоматически доставлено через стандартные накопительные обновления Windows.
Интересный факт: безопасная загрузка (Secure Boot) — это функция, появившаяся с UEFI, которая предотвращает запуск неавторизованного кода при загрузке операционной системы, что является важной мерой защиты от руткитов и другого вредоносного ПО. Проблемы с истечением сертификатов — не редкость в ИТ-инфраструктуре, но впервые они так масштабно затрагивают домашних пользователей из-за зависимости от централизованной системы обновлений Microsoft.






0 комментариев