Computadores de escritorio
23.06.2026 15:35

Compartir con otros:

Compartir

¿Qué implica para tu antiguo ordenador la caducidad de las certificaciones de Microsoft a finales de junio?

Foto: Microsoft
Foto: Microsoft

El arranque seguro es una función de seguridad clave dentro de la UEFI (Interfaz de Firmware Extensible Unificada) que se inicia en cuanto enciendes el ordenador. Su función es verificar las firmas digitales de los componentes de arranque y compararlas con una base de datos de certificados de confianza. Estos certificados, emitidos en 2011, tienen fecha de caducidad. La primera serie caduca a finales de junio de este año, mientras que el certificado principal (Microsoft Windows Production PCA 2011) caducará un poco más tarde, el 19 de octubre de este año.

Microsoft ya se ha encargado de la gran mayoría de los PC, ya que el proceso de reemplazo está automatizado. Los nuevos certificados, emitidos en 2023, serán válidos hasta 2038 y los sistemas los reciben mediante las actualizaciones periódicas de Windows. Puedes comprobar fácilmente el estado en tu dispositivo, ya que Microsoft añadió una comprobación de estado directamente a la aplicación Seguridad de Windows con la actualización KB5083769 de abril de 2026.

Para comprobar el estado, abre Configuración, selecciona Privacidad y seguridad, haz clic en Seguridad de Windows y, a continuación, abre la ventana principal de la aplicación. Selecciona la pestaña Seguridad del dispositivo en el menú lateral. Una marca de verificación verde y una notificación que indique que la función está activada y que se han instalado todas las actualizaciones de certificados significan que tu equipo está completamente seguro.

¿Qué ocurre si aparece una advertencia? Algunos sistemas antiguos no admiten la instalación automática de estas actualizaciones mediante la recuperación de Windows. Si aparece un signo de exclamación amarillo, se recomienda comprobar si el fabricante de la placa base ha publicado una actualización de firmware (BIOS/UEFI). Si la placa base es demasiado antigua y no hay actualizaciones disponibles, el sistema no podrá aceptar nuevas claves. Lo mismo ocurre con los ordenadores que muestran una cruz roja o aquellos en los que se ha omitido manualmente el arranque seguro al instalar Windows 11, o si el dispositivo utiliza una BIOS heredada obsoleta.

Sin embargo, no hay motivo para alarmarse. Aunque su ordenador no reciba certificados actualizados, seguirá funcionando con normalidad y arrancará sin problemas. El único inconveniente es que, a largo plazo, su seguridad previa al arranque se verá comprometida. Dado que Microsoft ya no podrá actualizar la base de datos de amenazas revocadas o nuevas en estos dispositivos, estos no estarán protegidos contra vulnerabilidades recién descubiertas durante el arranque. No obstante, como las probabilidades de que un usuario doméstico medio se infecte con un virus de arranque avanzado (rootkit) son extremadamente bajas, seguir las normas básicas de seguridad en Internet le mantendrá completamente a salvo.


¿Interesado en más sobre este tema?
microsoft


¿Qué están leyendo los demás?