Što istek Microsoftovih certifikata krajem lipnja znači za vaše staro računalo?
Secure Boot je ključna sigurnosna značajka unutar UEFI-ja (Unified Extensible Firmware Interface) koja se pokreće čim uključite računalo. Njezin je zadatak provjeriti digitalne potpise komponenti za pokretanje i usporediti ih s bazom podataka pouzdanih certifikata. Ovi certifikati, izdani još 2011. godine, imaju rok trajanja. Prva serija istječe krajem lipnja ove godine, dok će glavni certifikat (Microsoft Windows Production PCA 2011) isteći nešto kasnije, 19. listopada ove godine.
Microsoft se već pobrinuo za veliku većinu računala, jer je proces zamjene automatiziran. Novi certifikati, koji su izdani 2023., vrijedit će do 2038., a sustavi ih primaju putem redovitih ažuriranja sustava Windows. Status na svom uređaju možete jednostavno provjeriti sami, jer je Microsoft dodao provjeru statusa izravno u aplikaciju Sigurnost sustava Windows ažuriranjem KB5083769 iz travnja 2026.
Za provjeru statusa otvorite Postavke, odaberite Privatnost i sigurnost, kliknite Sigurnost sustava Windows, a zatim otvorite glavni prozor aplikacije. Odaberite karticu Sigurnost uređaja u bočnom izborniku. Zelena kvačica i obavijest da je značajka uključena i da su sva ažuriranja certifikata instalirana znače da je vaše računalo potpuno sigurno.
Što ako naiđete na upozorenje? Neki stariji sustavi ne podržavaju automatsku instalaciju ovih ažuriranja putem operacija oporavka sustava Windows. U slučaju žutog uskličnika, preporučuje se provjeriti je li proizvođač vaše matične ploče izdao ažuriranje firmvera (BIOS/UEFI). Ako je matična ploča prestara i ažuriranje nije dostupno, sustav neće moći prihvatiti nove ključeve. Isto vrijedi i za računala s crvenim križem ili ona na kojima je Secure Boot ručno zaobiđen prilikom instalacije sustava Windows 11 ili uređaj koristi zastarjeli Legacy BIOS.
Međutim, nema razloga za paniku. Čak i ako vaše računalo ne primi ažurirane certifikate, ono će nastaviti normalno funkcionirati i pokretati se bez ikakvih problema. Jedina mana je što će dugoročno gledano njegova sigurnost prije pokretanja biti donekle ugrožena. Budući da Microsoft više neće moći ažurirati bazu podataka opozvanih ili novih prijetnji na takvim uređajima, uređaj neće biti zaštićen od novootkrivenih ranjivosti na razini pokretanja. Međutim, budući da su šanse da se prosječni kućni korisnik zarazi naprednim virusom za pokretanje (rootkitom) izuzetno male, pridržavanje osnovnih pravila sigurnog korištenja interneta osigurat će vam potpunu sigurnost.






















