Windows Secure Boot sertifikati 2026: IT vodič
Sažetak
Microsoft je potvrdio da originalni Windows Secure Boot sertifikati iz 2011. počinju da ističu krajem juna 2026, a novi sertifikati će se uvoditi kroz redovna Windows ažuriranja, uz podršku OEM i UEFI partnera. Ovo je važno za IT timove jer uređaji koji ne dobiju osvežene sertifikate možda neće odmah prestati da se pokreću, ali mogu izgubiti mogućnost budućih zaštita pri podizanju sistema, pa je neophodno pravovremeno planirati ažuriranja i proveru firmware spremnosti.
Uvod: zašto je ovo važno
Secure Boot je jedna od najvažnijih Windows zaštita pri pokretanju, koja obezbeđuje da se pre učitavanja OS-a izvršavaju samo pouzdane, digitalno potpisane komponente. To poverenje je usidreno u sertifikatima uskladištenim u UEFI firmware-u — a Microsoft je potvrdio da originalni Secure Boot sertifikati uvedeni 2011. dolaze do kraja životnog ciklusa i počinju da ističu krajem juna 2026. Za IT timove, ovo je vremenski ograničen, bezbednosno-održavački događaj na nivou celog ekosistema: ako uređaji propuste osvežavanje sertifikata, verovatno će nastaviti da se pokreću, ali će izgubiti mogućnost primene budućih zaštita na nivou pokretanja.
Šta je novo
Secure Boot “root of trust” se osvežava
- Dugovečni Secure Boot sertifikati ističu počev od kraja juna 2026.
- Novi sertifikati se distribuiraju na podržane Windows uređaje kroz uobičajeni mesečni ritam Windows ažuriranja.
- Ovo je koordinisan napor između Windows servicing-a, OEM firmware-a i UEFI provajdera kako bi se smanjili rizik i prekidi u radu.
Široka OEM spremnost (posebno noviji uređaji)
- Mnogi računari proizvedeni od 2024. — i skoro svi uređaji isporučeni 2025. — već uključuju ažurirane sertifikate.
- Za manji podskup uređaja koji su već na tržištu, primena novih sertifikata može prvo zahtevati OEM firmware ažuriranje.
Poboljšana vidljivost i fazno uvođenje
- Microsoft uvodi promenu pažljivo i u fazama, oslanjajući se na testiranje i spremnost zasnovanu na telemetriji.
- U narednim mesecima očekuju se statusne poruke o ažuriranjima sertifikata u Windows Security aplikaciji kako bi korisnici mogli da prate napredak.
Uticaj na IT administratore i krajnje korisnike
Ako uređaji ne dobiju nove sertifikate na vreme
- Uređaji će verovatno nastaviti da funkcionišu i postojeći softver će i dalje raditi.
- Međutim, ulaze u degradirano bezbednosno stanje i možda neće moći da dobijaju buduće mitigacije na nivou pokretanja (npr. kada se otkriju nove ranjivosti pri pokretanju).
- Vremenom rastu rizici kompatibilnosti: noviji OS/firmware/hardware ili softver koji zavisi od Secure Boot-a možda neće moći da se učita.
Nepodržane Windows verzije su ključni rizik
- Uređaji na nepodržanim verzijama (posebno Windows 10 nakon završetka podrške 14. oktobra 2025, osim ako su uključeni u ESU) neće dobijati ažuriranja putem Windows Update-a.
- Takve endpoint-e treba tretirati kao prioritetne stavke za remedijaciju (nadogradnja/zamena ili obezbeđivanje ESU podobnosti i strategije ažuriranja).
Preporučene radnje / sledeći koraci
- Inventar i obuhvat
- Identifikujte sve Windows i Windows Server endpoint-e u obuhvatu, uključujući kioske, specijalizovane servere i IoT/edge uređaje koji mogu imati netipičan servicing.
- Validirajte putanju servisiranja
- Potvrdite da uređaji primaju najnovija mesečna kumulativna ažuriranja (Microsoft-managed gde je primenljivo).
- Uverite se da se zahtevi za dijagnostiku/telemetriju koji se koriste za validaciju spremnosti uklapaju u politike vaše organizacije.
- Provera spremnosti firmware-a
- Proaktivno pregledajte OEM advisories i stranice podrške (Dell/HP/Lenovo i drugi) i isplanirajte neophodna UEFI/firmware ažuriranja.
- Pilotirajte firmware ažuriranja na reprezentativnim modelima hardvera pre široke implementacije.
- Plan za izuzetke
- Za uređaje koji nisu pouzdano validirani kroz Microsoft-ov fazni pristup, koristite smernice iz Microsoft IT administrator playbook-a i postojeće alate (Intune, Configuration Manager ili third-party) za implementaciju i nadzor.
- Pripremite runbook-e za podršku
- Koraci prve linije: primenite najnovija Windows ažuriranja, proverite najnoviji OEM firmware, zatim eskalirajte preko Microsoft/OEM kanala podrške ako se problemi nastave.
Trebate pomoć sa Security?
Naši stručnjaci mogu vam pomoći da implementirate i optimizujete vaša Microsoft rešenja.
Razgovarajte sa stručnjakomBudite u toku sa Microsoft tehnologijama