Aktualizace certifikátů Secure Boot: Komplexní průvodce od hlavních OEM
Jelikož certifikáty Secure Boot od Microsoftu z roku 2011 nyní postupně expirují, všichni hlavní výrobci PC poskytli konkrétní pokyny, aby uživatelé mohli bez problémů přejít na nové certifikáty. OEM jako HP, Dell, ASUS, Lenovo, MSI, Acer, Samsung, LG a divize Surface společnosti Microsoft publikovali podpůrné stránky, které podrobně popisují, co aktualizace certifikátů obnáší, které modely jsou podporovány a jaké kroky musí uživatelé provést.
Co je Secure Boot?
Secure Boot je funkce firmwaru UEFI, která funguje před načtením Windows. Zajišťuje, že váš počítač načítá pouze důvěryhodný software, čímž chrání před manipulací hackery nebo malwarem. Certifikáty, které Secure Boot podporují od roku 2011, expirují ve třech fázích, což vyžaduje aktualizace napříč hardwarovými platformami.
Microsoft nasazuje nahrazující certifikáty 2023 prostřednictvím Windows Update, ale tato distribuce závisí na tom, zda OEM vydali kompatibilní aktualizace BIOS pro svá zařízení. Většina uživatelů již tyto aktualizace obdržela automaticky.
Specifické pokyny OEM k certifikátům Secure Boot
Pokyny k aktualizaci certifikátů Secure Boot od ASUS
ASUS publikoval komplexní dokumentaci přizpůsobenou pro spotřebitelská i komerční zařízení:
- Průvodce Secure Boot pro spotřebitele pokrývá standardní notebooky, stolní počítače a herní PC. Většina uživatelů obdrží aktualizace automaticky prostřednictvím Windows Update.
- Pro uživatele, kteří narazí na žlutý nebo červený odznak v zabezpečení Windows, ASUS poskytuje PowerShell příkazy ke kontrole certifikátů KEK a DB. Pokud chybí, průvodce vysvětluje manuální aktualizaci registru, následovanou spuštěním úlohy Secure-Boot-Update, což vyžaduje restart mezi jednotlivými kroky.
- Průvodce pro komerční PC uvádí specifické modely, které mají předinstalované certifikáty 2023, zejména ty vydané od roku 2024. Starší modely spoléhají na Windows Update pro přechod.
ASUS také poskytuje stránku s častými dotazy, která řeší běžné chybové kódy a kdy kontaktovat servisní středisko ASUS.
Pokyny k aktualizaci certifikátů Secure Boot od Lenovo
Lenovo's Průvodce vypršením platnosti certifikátů Secure Boot patří mezi nejpodrobnější a nabízí:
- Přímé odkazy ke stažení aktualizací BIOS seřazené podle produktových řad, pokrývající ThinkPad, ThinkCentre, IdeaPad, Legion, Yoga a další.
- Jasné označení produktů, které dosáhly konce životnosti služby a neobdrží aktualizace.
- Pro podnikové uživatele jsou k dispozici další poznámky o nasazení přes Intune a SCCM spolu s cestou pro spotřebitele prostřednictvím Windows Update.
Pokyny k aktualizaci certifikátů Secure Boot od Dell
Dell vydal podrobný článek podpory pokrývající celé své produktové portfolio, včetně zařízení Alienware, Inspiron, XPS, Latitude, OptiPlex, Precision, Vostro, Wyse a IoT.
- Zařízení se stavem Konec životnosti služby před 1. lednem 2026 neobdrží aktualizaci BIOS.
- Dell přijal strategii dvojitého certifikátu, přičemž od konce roku 2024 instaluje obě certifikace (2011 a 2023) na všechny nové platformy.
- Diskuzní vlákna komunity dokumentují zkušenosti uživatelů, zvýrazňují specifické problémy, jako jsou limity oddílů firmwaru u starších modelů.
Pokyny k aktualizaci certifikátů Secure Boot od HP
HP rozděluje své pokyny pro aktualizace Secure Boot do dvou kategorií:
- Spotřebitelské PC: Aktualizace jsou poskytovány prostřednictvím Windows Update, pokud má zařízení nainstalovanou požadovanou minimální verzi BIOS.
- Komerční PC: Uživatelé musí zkontrolovat podrobný seznam podporovaných platforem a zajistit, že verze BIOS obsahuje podřetězec SBKPFV3.
HP varuje, že některé z jeho aktualizací BIOS na začátku roku 2026 způsobily smyčky obnovení BitLockeru a chyby při spouštění. Opravené verze BIOS jsou k dispozici na podpůrné stránce HP.
Zařízení Microsoft Surface
Zařízení Microsoft Surface dostávají aktualizace firmwaru i Windows přímo od Microsoftu, což zjednodušuje proces aktualizace Secure Boot. Podporované modely, jako jsou Surface Pro, Surface Laptop a Surface Studio, obdrží aktualizace automaticky prostřednictvím standardního aktualizačního kanálu.
Pokyny k aktualizaci certifikátů Secure Boot od MSI
MSI rozděluje své pokyny podle generace procesorů:
- Starší notebooky s procesory Intel 7. až 11. generace nebo AMD Ryzen 3000H-5000U automaticky obdrží aktualizace prostřednictvím Windows Update bez nutnosti aktualizace BIOS.
- Novější platformy s procesory Intel 12. generace nebo AMD Ryzen 5000H a vyšší vyžadují aktualizace BIOS, které jsou k dispozici na portálu podpory MSI. MSI doporučuje uložit obnovovací klíč BitLockeru před aktualizací BIOS.
Pokyny k aktualizaci certifikátů Secure Boot od Acer
Oficiální průvodce Acer je k dispozici v jeho znalostní bázi, přičemž aktualizace přicházejí automaticky prostřednictvím Windows Update pro podporované modely. Acer důrazně doporučuje uživatelům zálohovat obnovovací klíče BitLockeru před zahájením aktualizací.
Některé starší modely, jako například série Aspire TC-895, byly označeny jako nepodporované, což uživatelům zanechává žlutá varování a žádnou dostupnou aktualizaci BIOS.
Pokyny k aktualizaci certifikátů Secure Boot od Samsung
Samsung publikoval pokyny v korejštině, které potvrzují, že starší modely Galaxy Book budou i nadále fungovat po vypršení platnosti certifikátů, ale aktualizace zabezpečení na úrovni spouštění budou ukončeny. Samsung doporučuje použít Windows Update pro přechod.
Pokyny k aktualizaci certifikátů Secure Boot od LG
Průvodce LG se zaměřuje na řadu gram a další PC linie, přičemž uživatelům doporučuje zkontrolovat aplikaci Zabezpečení Windows pro indikátory stavu a stáhnout aktualizace BIOS, pokud selže automatická instalace certifikátů.
Jak ověřit stav certifikátů Secure Boot
Stav Secure Boot vašeho zařízení můžete zkontrolovat prostřednictvím aplikace Zabezpečení Windows:
- Zelená značka: Certifikáty jsou aktuální a není třeba podnikat žádné kroky.
- Žluté varování: Aktualizace čeká, buď kvůli zpoždění ve Windows Update, nebo nutnosti aktualizace BIOS.
- Červená ikona: Označuje nekompatibilitu firmwaru.
U nepodporovaného hardwaru může sekce Secure Boot v Zabezpečení zařízení chybět. V takových případech mohou uživatelé využít příkazy PowerShell pro manuální ověření.
Závěrečné poznámky
Microsoft nasadil certifikáty 2023 na všechna způsobilá zařízení od června 2026. Pokud jste nainstalovali aktualizaci Patch Tuesday z června 2026, váš systém je pravděpodobně již aktualizovaný. Běžní uživatelé se mohou spolehnout na aplikaci Zabezpečení Windows pro aktualizace stavu, zatímco pokročilí uživatelé mohou použít PowerShell pro manuální kontroly.
Uživatelé Windows 10 nejsou opomenuti, protože aktualizace z května 2026 (KB5087544) zavedla hlášení stavu certifikátů Secure Boot, což zajišťuje paritu s Windows 11.
Pro nejnovější aktualizace se ujistěte, že váš systém má nainstalované nejnovější aktualizace, a sledujte podpůrnou stránku vašeho OEM pro další pokyny nebo vydání firmwaru.


STEAM
PC hra